Samedi 10 juillet 2010 6 10 /07 /Juil /2010 21:45

Gare aux orages pour les box Internet

Les boîtiers des FAI sont souvent victimes des surtensions électriques provoquées par les orages, nombreux en cette saison. Comment éviter les incidents ? Que faire si la box est grillée ? Voici quelques conseils.

L'été est une période délicate pour les box des fournisseurs d'accès à Internet. Non pas à cause des fortes chaleurs, mais en raison des nombreux orages. Comme pour tout équipement électronique, leurs composants sont sensibles aux surtensions électriques provoquées par la foudre. Parfois, après un orage, un simple reboot suffit à les ramener à la vie. Dans d'autres cas, c'est l'hécatombe.

« En 2006, 10 000 Livebox ont grillé en une seule semaine, à cause d'un épisode orageux particulièrement violent qui a sévi dans le sud-est de la France », explique Orange. Ce type d'incident représentant une perte financière sévère, l'opérateur prend donc le problème très au sérieux.  

Dès que Météo France lance une alerte aux orages dans une région, Orange programme une campagne d'information préventive. Il adresse un courriel aux abonnés concernés pour leur rappeler les précautions à prendre afin de préserver leur Livebox. L'information est aussi relayée sur le portail du fournisseur.

Free, lui, se contente d'une alerte globale, comme il en a publié une le 7 juillet dans le fil d'actualité de sa rubrique d'assistance en ligne. SFR avoue ne mettre en place aucune information particulière sur ce sujet.

Bouygues Télécom ne juge pas non plus cette démarche utile. « Notre matériel est de dernière génération. Il a été conçu en tenant compte des retours d'expérience des modems plus anciens. Nous avons donc fabriqué la BBox pour qu'elle résiste aux surtensions », explique l'opérateur. Le système serait au point car l'opérateur annonce avoir un « faible taux de retour des BBox pour cause de foudre ».

Quel que soit votre FAI, voici en tout cas quelques conseils pour que votre « boîte » passe un été à l'abri des intempéries.

Les bons réflexes en cas d'orage

La solution la plus rapide est de débrancher le câble d'alimentation de la box ainsi que celui la reliant au réseau téléphonique lors du passage orageux. Mais c'est assez contraignant puisque vous êtes alors coupé du « monde », sans Internet, sans téléphone et même sans télévision pour les abonnés au triple play. Et si vous êtes absent de votre domicile, vous ne pourrez rien faire pour protéger votre matériel.

Orange a mis en ligne une vidéo pour expliquer les consignes en cas d'orage.
agrandir la photo

Mieux vaut donc miser sur la prévention en s'équipant d'une prise spéciale dotée de fonctions parafoudres. Tous les fournisseurs d'accès en vendent au moins un modèle dans leur boutique d'accessoires. Elle peut aussi être achetée dans n'importe quel magasin vendant du matériel high-tech. L'investissement est modique, il faut compter moins de 30 euros pour une multiprise.

Il est aussi possible d'acheter un onduleur qui, en plus de protéger des sauts de tension, fournira une alimentation de secours pour un ordinateur. Mais les prix sont plus élevés, il faut compter une cinquantaine d'euros pour les modèles d'entrée de gamme.  

Pour en savoir plus, vous pouvez lire les recommandations d'Orange et de SFR dans leurs rubriques d'assistance en ligne.

Si le mal est fait

Trop tard, la box refuse de s'allumer ou affiche de drôles de clignotements. Après avoir contacté la hot line et procédé aux tests nécessaires, il s'avère qu'elle est hors d'usage. Il faut donc procéder à son remplacement. Pour les abonnés d'Orange, de SFR et de Bouygues, cela ne coûtera rien, si ce n'est de vivre quelques jours sans connexion. Leur FAI fournit gratuitement un nouveau modem, envoyé soit par La Poste, soit à aller chercher dans l'une des boutiques de l'enseigne.

Pour les abonnés de Free, l'addition est plus salée. Le fournisseur d'accès leur demande de payer 150 euros pour la Freebox HD endommagée avant d'en envoyer une nouvelle. Seul espoir pour les Freenautes : que leur assurance habitation couvre ce type de dégâts afin d'obtenir un remboursement.

Par Sylvain - Publié dans : Internet
Voir les 0 commentaires
Samedi 10 juillet 2010 6 10 /07 /Juil /2010 21:37

NTP poursuit Apple, Microsoft, Google et d'autres sur des brevets

Publiée par Antoine Duvauchelle le Vendredi 9 Juillet 2010

Tribunal
NTP a décidé de s'attaquer à de gros morceaux : Microsoft, Apple, HTC, LG, et Motorola sont sous le coup d'une plainte de l'entreprise pour utilisation de brevets relevant de sa propriété intellectuelle. Huit brevets sont en cause, qui définiraient la transmission de courrier électronique par le biais de systèmes de communication sans fil.

Certes, NTP est considéré comme une entreprise qui abuse des procès en fraude sur la propriété intellectuelle, mais elle avait tout de même contraint RIM à payer 612 millions de dollars en 2005 pour arrêter les poursuites, dans un cas similaire. NTP estime être l'inventeur de la technologie de transmission d'emails sans fil. Toutes les sociétés visées sont constructrices d'appareils mobiles, ou éditrices de logiciels pour la messagerie sans fil.

Fondé en 1992 par Thomas J. Campana et Donald E. Stout, NTP détient une cinquantaine de brevets aux Etats-Unis, pour la plupart liés aux technologies d'email sans fil et à la conception d'antennes. Il aurait accordé les licences de ses technologies à Nokia, RIM, Visto et Good Technology, et a déjà déposé des plaintes contre les quatre principaux opérateurs de téléphonie mobile américains, AT&T, T-Mobile, Sprint et Verizon.
Par Sylvain - Publié dans : Société
Voir les 0 commentaires
Samedi 10 juillet 2010 6 10 /07 /Juil /2010 21:35

La taxe verte alourdie pour certains produits

16:00 - vendredi 9 juillet 2010 par Yannick Guerrini - source: Actu-environnement, 01Net

ZoomApparue à la fin de l’année 2006, l’éco-contribution – ou « taxe verte » comme certains l’appellent – est depuis appliquée à tous les produits électriques et électroniques pour financer la filière de collecte et de recyclage des DEEE (déchets d'équipements électriques et électroniques). De quelques centimes à plusieurs euros, selon le type d’appareil, viennent ainsi s’ajouter au prix normal du produit. Mais depuis le 1er juillet, cette éco-participation a évolué.

Un système bonus/malus

Désormais, elle est en effet également différenciée selon que le produit a été conçu et fabriqué dans un esprit « d’écologie », ou non. En pratique, cela signifie qu’un ordinateur portable qui ne possède pas de retardateurs de flamme bromés ni de lampe à mercure se verra appliquer une éco-taxe plus faible qu’un produit équivalent mais moins écologique. Autre exemple : une ampoule à LED bénéficie d’une baisse de 20% de cette éco-contribution, tandis que la taxe verte appliquée aux lampes fluorescentes (qui contiennent pour rappel du mercure) n’évolue pas.

ZoomMême si elle est symbolique pour le consommateur (l’amplitude n’est que de quelques centimes), et qu’elle ne jouera probablement pas sur la décision d’acheter ou non un bien, cette modulation du barème de l’éco-contribution est plutôt destinée aux industriels qui sont ainsi incités à mettre au point des articles moins polluants.

Il ne faut en effet pas oublier que ces mêmes industriels ont l’obligation d’adhérer à un des quatre organismes agréés par l'Etat et d’avancer cette éco-contribution, ce qui peut imputer fortement leur trésorerie.

Par Sylvain - Publié dans : Société
Voir les 0 commentaires
Samedi 10 juillet 2010 6 10 /07 /Juil /2010 21:19

Mandriva 2010 Spring est disponible en téléchargement

Technologie - La dernière mouture de la distribution Linux intègre les dernières versions de Gnome et KDE, un système de navigation sémantique ainsi qu’un nouveau media center.

Au lendemain de l'annonce des nouvelles ambitions européennes de Mandriva, la distribution Linux dévoile sa dernière mouture. Utilisée par 3,5 millions de personnes selon l'éditeur, elle s'offre une cure de jeunesse en mettant à jour ses outils.

La fonction Smart desktop fait ainsi son apparition. Elle vise à simplifier la navigation dans les documents (photos, vidéos, emails...) par leur étiquetage et notation.

Le media center Elisa change lui de nom et devient Moovida. Cette nouvelle version qui supporte « tous les nouveaux formats » permet la lecture audio, vidéo, DVD et la gestion de photos.

Une meilleure ergonomie mais des thèmes datés

Du côté des autres nouveautés, signalons le chiffrement en un clic, le contrôle parental étendu aux applications et une gestion simplifiée des profils réseau.

Mandriva promet également une meilleure vitesse et une ergonomie retravaillée. Cette mouture propose ainsi les nouvelles versions des deux environnements de bureau Gnome (2.30.1) et KDE (4.4.3).

Dommage pourtant que le thème n'ait pas été plus travaillé, pour revenir au niveau d'une concurrence (Ubuntu...) qui concentre beaucoup de ses efforts sur le graphisme.

Cette mouture 2010 Spring est disponible en trois versions. Les deux premières, free (intégralement Open Source) et One (live CD) sont gratuites. La déclinaison Powerpack (codecs, logiciels propriétaires support) est elle disponible à partir de 49 euros. Elles sont téléchargeables ici, tout comme les notes de version. 

 

Par Sylvain - Publié dans : Logiciels
Voir les 0 commentaires
Samedi 10 juillet 2010 6 10 /07 /Juil /2010 21:12

Google poursuit ses activités en Chine

Société - Le gouvernement chinois a renouvelé la licence d'exploitation de Google. Le moteur de recherches a cédé aux autorités de Pekin en suspendant la redirection des requêtes des internautes chinois vers les site de Hong-Kong.

C'est la fin du suspens. Le gouvernement chinois a renouvelé la licence d'exploitation permettant à Google de poursuivre son activité dans le pays.

Le moteur de recherche a officialisé l'annonce par une simple mise à jour du billet de son blog annonçant la redirection des requêtes des internautes chinois vers le site de Hong-Kong, non soumis à la censure des autorités de Pekin.

Une discrétion bien comprise puisque Google a accepté de céder aux pressions du gouvernement chinois. Certes, la page d'accueil de Google.cn propose aujourd'hui un lien vers la version de Hong-Kong. Mais rien n'indique que cette mesure ne sera pas provisoire. Par ailleurs, combien d'internautes chinois, connaissant les pratiques de surveillance du Web, oseront cliquer sur ce lien de manière répétée ?

Realpolitik

Le coup de gueule poussé en mars par les dirigeants de Google contre la censure des résultats est donc jeter aux oubliettes au profit d'une realpolitik, qui lui permettra de poursuive le développement de son activité sur un marché de 400 millions d'internautes aujourd'hui...et beaucoup plus demain.

Eric Schmidt, son P-DG, avait déjà donné des gages à Pékin en indiquant il y a plusieurs jours que le choix de rerouter les requêtes des internautes chinois de la version .cn vers la version .hk ne pouvait pas durer.

Aujourd'hui sa porte-parole en Chine livre un commentaire de satisfaction à l'AFP qui pourrait avoir été rédigé par les services du ministère de l'information de Pekin : "Nous sommes ravis d'avoir obtenu le renouvellement annuel de la licence d'exploitation. Nous sommes ravis de pouvoir continuer à fournir des produits et des services à nos utilisateurs."

Si il y a eu un bras de fer dans cette affaire, Google l'a bel et bien perdu

Par Sylvain - Publié dans : Internet
Voir les 0 commentaires
Dimanche 27 juin 2010 7 27 /06 /Juin /2010 17:40

L'Hadopi peut lancer la chasse aux internautes

Publiée par Olivier Robillart le Dimanche 27 Juin 2010

L'Hadopi est légalement prête. Les deux décrets d'application manquants viennent d'être publiés au Journal officiel. La haute autorité va donc pouvoir grâce à la société TMG (Trident Media Guard) collecter les adresses IP des internautes qui téléchargeront via le P2P. Les premières données devraient être transmises dès la mi-juillet pour des sanctions à la rentrée.
Logo Hadopi

Ces deux décrets portent sur la labellisation des sites de téléchargement légaux et sur la sécurisation de l'accès à Internet. Ces deux derniers textes sont obligatoires pour la collecte d'adresses IP et la mise en place de la riposte graduée.

De même, le début de la traque des réseaux P2P serait effective très rapidement. Une source proche du dossier a expliqué que « Les ayants-droits pourront commencer à saisir l'Hadopi dès la mi-juillet ». L'information de cette « gorge profonde » a rappelé au NouvelObs.com que l'Hadopi était légalement prête. On peut donc estimer que l'envoi des premiers e-mails sera donc prévue pour la rentrée.

L'Hadopi a déjà prévu de tenir une réunion lundi prochain pour dévoiler publiquement son agenda. On peut d'ores et déjà estimer que les fichiers surveillés comprendront 10.000 œuvres appartenant aux quatre ayant-droits (Sacem, SPPF...) autorisés par la Cnil à collecter des adresses IP sur les réseaux Peer to peer. 5.000 nouveaux titres devraient être ajoutés par la suite.
Par Sylvain - Publié dans : Internet
Voir les 0 commentaires
Dimanche 27 juin 2010 7 27 /06 /Juin /2010 17:32

Protéger Windows : Les meilleurs logiciels de sécurité gratuits !

Publié par Michaël Monnier et Stéphane Ruscher le Dimanche 27 Juin 2010

Sommaire

Proteger windows logo clubic mikeklo
En matière de sécurité, la devise « Mieux vaut prévenir que guérir » est d'autant plus vraie sous Windows. Bien qu'il existe de nombreux programmes pour supprimer virus, espions et autres menaces du genre, la meilleure solution reste de prévenir le danger en changeant ses habitudes et adoptant un comportement responsable. Vous éviterez ainsi de gaspiller votre temps entre les analyses et les désinfections parfois risquées, de perdre vos documents, de passer par la case formatage et réinstallation ou encore de vous faire voler vos coordonnées bancaires et autres informations personnelles. Consciente de cette situation, la rédaction vous propose un dossier pédagogique et grand public sur la sécurité informatique sous Windows. Le premier volet, publié le mois dernier, réunissait les 10 meilleures solutions de secours gratuites pour désinfecter Windows. Le second volet publié aujourd'hui est consacré aux réflexes de prévention sous Windows !

Pour protéger Windows, Clubic vous invite à découvrir 10 logiciels de sécurités gratuits, pratiques et accessibles. Divisé en cinq étapes incontournables, ce dossier vous propose d'installer un antivirus, de prévenir les failles de sécurité et d'effectuer vos mises à jour, d'éviter les pièges d'internet, de limiter la propagation des infections et enfin de vérifier systématiquement vos fichiers téléchargés suspects. Prenez le temps de lire cet article et utilisez ces solutions sans vous précipiter, vous y trouverez sûrement votre bonheur !

1 - Installer un Antivirus complet !

L'antivirus gratuit de Microsoft !

Microsoft Security Essentials (MSE)


Miscrosoft Security Essentials Mikeklo logo Clubic
Sous Windows, installer un antivirus n'est pas une option, mais une nécessité. Toutefois, vous êtes encore nombreux à faire l'impasse sur ce point incontournable de prévention. Parmi les principales excuses, on retrouve les classiques « Ça ralentit mon ordinateur ! » et « Un antivirus, ça coute cher ! ». Pour ce qui est de l'impact sur les performances, les éditeurs ont fait des efforts importants sur ce point, en réduisant drastiquement la consommation en mémoire vive ainsi que l'occupation processeur lorsqu'une analyse complète du système n'est pas en cours. Pour ce qui est du prix, si vous ne souhaitez pas investir dans une solution payante, les antivirus gratuits ne manquent pas sur le marché. Parmi ceux que nous jugeons comme étant les plus pertinents et les plus adaptés au grand public, nous avons retenu le fameux antivirus gratuit de Microsoft fonctionnant parfaitement sur les configurations modestes comme les « Netbooks » !

Efficace et traduit en français, Microsoft Security Essentials luttera contre les virus, espions, rootkits, chevaux de Troie et autres malwares du genre. Il fonctionnera parfaitement sous Windows XP 32 bits, Windows Vista et Windows 7 en 32 et 64 bits. Sobre et complet, on découvre au menu les fonctions essentielles à tout bon antivirus. Son scanner résident offre une protection en temps réel, analysant l'activité des programmes, les fichiers téléchargés et les pièces jointes de courriels. Divers modes d'analyse sont disponibles : complet, rapide, personnalisé et à la demande depuis le menu contextuel – clic droit. Sans surprise, il sera possible de planifier les recherches et mises à jour en définissant le jour, l'heure et le type d'analyse.

Un historique vous indiquera les fichiers supprimés, mis en quarantaine et autorisés. Pour ce qui est des configurations avancées, on pourra personnaliser les actions de l'antivirus en fonction du niveau d'alerte. Par défaut, un point de restauration sera automatiquement créé avant toute action. De plus, vous serez autorisé à exclure certains dossiers, types de fichiers et processus. L'examen des archives et périphériques pourra, quant à lui, être activé séparément. Moyennant une interface sobre et claire, son utilisation s'avère des plus enfantines. Il ne faudra pas, néanmoins, s'attendre à une protection complète : MSE, comme la plupart des antivirus gratuits, n'offre pas de technologies de blocage et d'analyse comportementale aussi avancées que leurs équivalents commerciaux. Néanmoins, une protection de base est toujours mieux que pas de protection du tout et MSE fait un travail correct dans ce domaine.
Microsoft Security Essentials Clubic Mikeklo


La référence des antivirus gratuits en version 5

Avast Antivirus Gratuit 5


Avast logo mikeklo
Depuis de nombreuses années, Avast fait figure de référence, aux côtés d'Antivir, dans le domaine des antivirus gratuits. Critiqué pour son interface déroutante et sa tendance à la multiplication des faux positifs, il a tout de même su évoluer assez nettement avec une version 5 plutôt efficace et bien pensée. L'antivirus dispose désormais d'une ergonomie plus traditionnelle regroupant les différentes fonctionnalités sous forme d'onglets, avec des icônes assez parlantes, même si on regrettera la présence intempestive de publicités pour la version payante (moins voyantes que celle d'Antivir, certes). Le logiciel évolue également technologiquement, affichant tout d'abord des améliorations de performances, notamment en ce qui concerne la rapidité des analyses grâce à une base de logiciels considérés comme sûrs, et à la possibilité d'exclure les fichiers déjà analysés s'ils n'ont pas subi de modification.

Sur le plan des performances, le logiciel exploite également le multi-threading et propose des optimisations pour les processeurs Core i7 d'Intel. La protection s'enrichit d'un nouveau moteur d'analyse heuristique qui réduirait le nombre de faux positifs (un des défauts que l'on associe généralement à Avast), et d'un émulateur de code permettant d'exécuter un code malveillant dans un environnement sécurisé. Bref, un peu plus que la moyenne pour une protection gratuite, même si Avast conserve néanmoins ses fonctionnalités les plus évoluées pour ses versions commerciales. Comme MSE, il ne faudra donc pas trop en demander à Avast 5.0 mais il devrait déjà offrir une couche de protection plus que correcte pour une utilisation courante.

Avast antivirus gratuit mikeklo


2 - Prévenir les failles de sécurité, faire ses mises à jour !

Réparez rapidement les problèmes Windows et prévenez leur apparition !

Microsoft Fix it Center 2010


Fix it logo mikeklo
L'objectif des antivirus est de protéger le système des attaques, de le désinfecter le plus rapidement possible pour limiter la casse, mais aussi d'empêcher la propagation des menaces. Toutefois, les antivirus ne sont pas conçus pour réparer les dégâts causés. Dans le meilleur des cas, ils permettent de restaurer une sauvegarde sécurisée du système pour peu que vous ayez pris le temps de la réaliser en amont. Au final, c'est le virus qui en sort gagnant puisque mis à part un blocage de votre accès à internet, vous êtes nombreux à rester impassibles lorsque ce n'est que Windows Update qui ne fonctionne plus. Ce symptôme n'est toutefois que la partie émergée de l'iceberg. Il est indispensable d'accéder aux mises à jour Windows pour combler au plus tôt les bogues et autres failles éventuelles, mais aussi de réparer les dommages causés au système afin de vous protéger de futures attaques. Pour ce faire, Clubic vous invite à adopter Microsoft Fix it Center 2010 qui vous simplifiera grandement la tâche !

Cette solution gratuite vous apportera une réponse adaptée et personnalisée aux problèmes rencontrés sous Windows et se chargera aussi de les prévenir. Contrairement au module d'« Aide et support Windows », il ne se limitera pas à vous donner des conseils pour que vous puissiez manuellement résoudre une situation. Sa force comme son originalité consiste à proposer une myriade de petits utilitaires spécifiques permettant de corriger automatiquement un problème avec un minimum d'intervention de l'utilisateur.

Le service est composé du logiciel « Fix it Center » à installer sur ordinateur et du centre de solutions en ligne « Microsoft Fix it Center Online ». Au cours de l'installation, l'utilitaire procèdera à une analyse rapide de votre machine afin d'isoler les problèmes éventuels et même de les prévenir. En fonction des résultats, il vous proposera de télécharger des correctifs complémentaires, en plus de ceux disponibles par défaut. Au menu, on découvre 26 utilitaires pour résoudre entre autres les problèmes liés à Windows Update, au Lecteur Windows Media, à Internet Explorer, à une imprimante, aux effets Aero, aux paramètres d'alimentation, aux cartes réseau, aux groupes résidentiels, à un tuner TV, aux performances ou encore à la maintenance du système.

Si la solution à votre problème ne se trouve pas dans l'application installée sur votre machine, vous pourrez alors rechercher un correctif en ligne sur le « Microsoft Fix it Center Online ». Le service est accessible via le lien « Accéder au Center de solutions Microsoft FixIt Center Online ». Nécessitant un identifiant Windows Live valide pour s'y connecter, il vous sera possible d'utiliser directement votre compte pour Windows Live Messenger, Hotmail et Xbox LIVE ou d'en créer un nouveau en procédant à une inscription rapide. Une fois connecté, on découvre des solutions spécifiques classées par thèmes pour Windows 7, Vista, XP, Windows MediaPlayer et Internet Explorer. Bien plus complet que son équivalent logiciel, vous disposerez de nombreux d'utilitaires automatisés, mais aussi d'articles de la base de connaissances Microsoft pour vous former, d'aides et conseils spécifiques et parfois des guides vidéos en anglais. À essayer et à surveiller de près, vous ne le regretterez pas !

Microsoft Fixit Center


Analysez votre système pour détecter les failles de sécurité

Secunia Personal Software Inspector


Secunia logo mikeklo
Un autre moyen évident de se protéger des menaces consiste tout simplement à tenir son système à jour. C'est sans doute ce que vous faites déjà, me direz vous : lors de l'installation de Windows, vous avez coché la case permettant d'installer automatiquement les mises à jour de sécurité du système. Certes, mais si vous êtes protégés (à priori) des failles de Windows, il est beaucoup plus difficile de connaître exactement l'état des nombreux logiciels installés sur sa machine, et dont certains sont des vecteurs d'infection : les navigateurs web, les plug-ins comme Flash ou toute application permettant d'exécuter du code (Adobe Reader, on pense à toi !) comportent parfois des failles de sécurité. Et pour s'assurer de l'existence de mises à jour de sécurité, quoi de mieux que s'adresser aux spécialistes du genre : Secunia ?

Secunia Personal Software Inspector vous permettra de combler facilement les failles de sécurité affectant votre ordinateur. Il se chargera d'analyser Windows et les logiciels que vous avez installés. Au terme de ce processus rapide d'environs cinq minutes, il vous fournira un diagnostic complet, des statistiques et des conseils avisés. Pour ce qui est de la partie logicielle, il listera les applications vulnérables en indiquant leur numéro incriminé, la sévérité de la menace, des explications techniques. Si vous souhaitez approfondir le sujet, vous pourrez consulter le fil de discussions associé sur le forum de la communauté Secunia. Il ne vous restera plus qu'à cliquer sur le lien de téléchargement direct de la mise à jour ou de passer par l'assistant de solution pratique pour les débutants. Côté navigateur, il analysera aussi les extensions et composants additionnels afin de vérifier si vous disposez de conditions optimales de sécurité. Le topo sera le même concernant les correctifs de sécurité de Microsoft.

Pour ce qui est de la protection de votre vie privée, l'éditeur souligne à juste titre que contrairement à d'autres services du même genre il ne revendra pas les informations trouvées lors de l'inspection. D'autre part, les transferts de données seront assurés en protocole SSL. Mention particulière concernant l'ergonomie de l'ensemble. En plus d'offrir une prise en main rapide, vous disposerez de deux modes d'affichage - simple et avancé - afin de satisfaire les débutant comme les utilisateurs les plus avancés. Cerise sur le gâteau, les actions peuvent être planifiées, le tout est traduit en français et propose une dimension communautaire appréciable.

Secunia PSI Mikeklo

3 - Éviter les pièges d'internet !

Détecter les sites malveillants grâce à une communauté d'utilisateurs actifs

WOT Web Of Trust



Wotlogo
Parmi les bonnes pratiques de surf sur le web, il est recommandé de ne pas mettre les pieds sur n'importe quel site qui pourrait diffuser des contenus malveillants. Mais comment les détecter sans savoir au préalable ce qu'on va y trouver ? La question est d'autant plus complexe que des sites tout à fait légitimes peuvent être infectés de manière provisoire. Pour répondre à cette problématique, des éditeurs de sécurité tels que Symantec ou McAfee proposent déjà depuis plusieurs années des systèmes de réputation de sites web, qui affichent des avertissements en cas de visite d'un site considéré comme suspect, et ajoutent des pictogrammes intégrés aux résultats de recherche.

WOT est une extension pour Mozilla Firefox, Internet Explorer et Google Chrome basée sur le même principe, mais fondé sur une communauté indépendante de tout éditeur d'antivirus. Une fois installée l'extension ajoute un bouton dans la barre d'outils du navigateur, se colorant en rouge, orange ou vert selon l'état du site. Ce même pictogramme est également affiché sur les pages de résultats de moteurs de recherche De là, des informations détaillées peuvent être affichées sous la forme d'une fenêtre pop-up. On trouve ainsi 4 indicateurs : Crédibilité, Fiabilité commerciale, Confidentialité et Sécurité des mineurs. Des indications encore plus détaillées sont également disponibles en affichant la « Scorecard » du site, qui affiche, en plus des indicateurs, des évaluations des utilisateurs.

En vous inscrivant sur WOT, vous pourrez également contribuer à ces dernières en attribuant une catégorie, positive ou négative, au site parmi une liste regroupant notamment des critères tels que « Contenu distrayant », « Utile, instructif », « attaque en ligne », « logiciels espions » etc. Vous pourrez également ajouter un commentaire écrit. Seule ombre au tableau : vous devrez accepter que vos recherches web soient gardées en mémoire, de manière anonyme, pendant un mois, ce qui peut refroidir les utilisateurs les plus paranos... Malgré tout, il s'agit d'une extension qui a le mérite d'être gratuite et disponible sur trois navigateurs différents, dont Chrome.

Wot


Démasquer les liens raccourcis frauduleux sur Internet via Firefox !

Long URL Please pour Firefox !


Long URL Please logo mikeklo
Afin de profiter au maximum des 140 caractères par message sur Twitter, les services pour raccourcir des liens internet se sont rapidement développés. Aujourd'hui démocratisés sur Facebook et d'autres réseaux sociaux, ce type de lien masqué est une véritable manne pour les pirates en tout genre. Puisqu'il est impossible de savoir sur quel site conduit un lien sans avoir cliqué dessus, http://tinyurl.com/2e73gga, il n'y rien de plus facile pour rediriger les internautes vers des pages web vérolées, sur un site de « Phishing » ou mieux encore enclencher le téléchargement d'espions et virus. Conscient du problème, Twitter prévoit de créer dans un futur proche une liste noire de sites dangereux et d'offrir à ses utilisateurs la possibilité d'activer du côté des options l'affichage en clair du début des adresses, l'adresse complète ou le titre de la page cible. Toutefois, rien n'est encore mis en place sur le site de micro-blogging et il faudra encore attendre pour que les autres plateformes réagissent. Pour vous éviter de tomber dans ce type de piège, Clubic vous propose de réagir dès maintenant en adoptant une extension pratique développée pour Mozilla Firefox !

Efficace et compatible avec plus de 80 services de réduction d'URL, Long URL Please vous permettra de connaître la véritable adresse internet cachée derrière un lien raccourci. Bien pensé, il se chargera d'analyser les pages ouvertes et remplacera automatiquement les adresses courtes par les adresses d'origine. Complet, il détectera aussi les changements éventuels sur une page, par exemple en utilisant le bouton « More » sur Twitter. Simplement efficace, il ne vous restera plus qu'à reprendre vos bonnes habitudes en réfléchissant un peu avant de cliquer sur un lien rencontré sur internet.

Du côté des options, il vous sera possible de définir la méthode d'affichage des liens transformés. Vous pourrez au choix remplacer le texte, l'hyperlien ou conserver le même nombre de caractères. La méthode la plus discrète, « Replace href only », vous permettra d'apercevoir l'adresse d'origine dans la barre inférieure de Firefox en survolant le lien court avec votre curseur souris.

Long URL Please


Créez des mots de passe complexes pour vos sites sensibles et clés Wifi

XPassGen

Entre les clés d'accès Wifi et les multiples comptes que l'on peut accumuler dans son existence sur le web, il est très important, voire primordial, de se protéger contre les intrusions ou le vol d'identité. Une des manières d'y parvenir est d'opter pour des mots de passe suffisamment complexes pour offrir une certaine résistance aux attaques : plutôt que d'utiliser le nom de votre chien, ayez le bon réflexe en utilisant un mot de passe le plus abstrait possible, jouant si possible avec les casses, les chiffres et les caractères spéciaux s'ils sont autorisés. Pour vous y aider, on peut vous recommander l'excellent XPassgen.

L'utilisation de ce petit programme « portable » à l'interface spartiate, est totalement enfantine. Dans un premier temps, vous pourrez personnaliser la composition de vos mots de passe. Il vous suffira de sélectionner au choix l'inclusion ou l'exclusion de certains caractères : lettres minuscules, lettres majuscules, chiffres, caractères spéciaux (symbols) ; ou encore éviter la répétition de signes. Il ne vous restera plus qu'à indiquer le nombre de caractères et de mots de passe désirés. Avant de vous empresser sur le bouton Click here to generate Passwords, prenez le temps de préciser le niveau de sécurité de vos mots de passe en insérant un nombre, plus ou moins élevé, dans la case Password Strength.

Pour plus de sûreté, la composition de mots de passe se base sur les mouvements, suffisamment complexes, effectués par le curseur de votre souris. En d'autres termes, vous devrez passer par une petite étape sportive, où vous devrez bouger frénétiquement votre mulot préféré. Vous serez alors à même d'enregistrer automatiquement vos précieux mots de passe dans un fichier texte ou tout simplement les copier vers le presse-papier. Simple et redoutablement efficace !

4 - Limiter la propagation des infections par Clé USB !

Vaccinez vos clés USB et votre PC pour bloquer les infections !

Panda USB and AutoRun Vaccine


Mike panda
Les clés USB, disques durs externes, CD et DVD gravés, sont d'excellents vecteurs d'infections informatiques. En cause le fichier « Autorun.inf » permettant au branchement d'un périphérique de stockage USB ou d'un disque de démarrer automatiquement certains programmes ou de lire des fichiers multimédias. Profitant de ce dispositif, certaines menaces le détournent pour se faire transporter d'ordinateur en ordinateur à l'insu de l'utilisateur et finissent par se propager sur les réseaux locaux. Pour s'en protéger rapidement, il existe de nombreux utilitaires efficaces tels que No Autorun, Autorun Eater et BitDefender Autorun Blocker. Dans la même veine, Clubic a sélectionné la solution pratique et surtout accessible au grand public offerte gratuitement par l'éditeur espagnol Panda Security !

Panda USB and AutoRun Vaccine vous permettra d'immuniser facilement votre ordinateur et vos périphériques USB en quelques secondes. L'application contient deux volets d'action. Concrètement, la vaccination de votre système désactivera totalement le démarrage d'applications contenues sur un périphérique de stockage. Aussi, vous pourrez agir spécifiquement sur l'AUTORUN.INF de vos clés USB. Vous empêcherez définitivement la modification, la lecture, la création ou la suppression de ce fichier. Ainsi, les espions et virus transportés ne pourront plus s'exécuter automatiquement et infecter sournoisement vos machines. Simplement efficace, prendra en charge aussi bien vos périphériques formatés en FAT, FAT32 qu'en NTFS !

Panda usb vaccine clubic mikeklo


La solution pour bloquer et supprimer les menaces sur clé USB !

No Autorun


No Autorun USB Virus logo Mikeklo
Dans la même optique, Clubic vous propose de découvrir No Autorun, une solution gratuite destinée aux utilisateurs avancés pour lutter en temps réel contre les menaces profitant de l'autorun des clés USB pour se propager. Elle devance la concurrence et l'UAC de Windows qui se limitent à la simple désactivation de l'« autorun » !

À l'insertion d'une clé USB, No Autorun se chargera de bloquer à la fois le fichier « autorun.inf » mais aussi les virus profitant de la fonction de démarrage automatique. Contrairement à ses concurrents, il ne s'arrêtera pas là. Conçu comme un utilitaire complet de défense contre les menaces de ce type, il offre la possibilité de gérer les fichiers bloqués, de les supprimer de manière sécurisée ou de les débloquer rapidement. Par défaut, il se lancera au démarrage système et vous permettra aussi de protéger en écriture l'ensemble des périphériques USB branché à votre ordinateur. En activant cette option, vous n'avez aucune chance de contaminer une clé USB saine avec un virus présent sur votre machine.

Comment faire ? Même si l'interface paraît un peu austère, la configuration et la mise en place du dispositif sont un jeu d'enfant. Après avoir téléchargé l'archive sur Clubic, décompressez là et placez là dans vos documents pour être sûr de ne pas supprimer le programme lors d'un nettoyage de votre bureau. Lancez ensuite l'exécutable portable pour faire apparaître le panneau de configuration. Pour le paramétrer, il vous suffira de cocher les diverses options à activer. Au menu, lancement automatique au démarrage système, désactivation de l'« autorun », démarrage discret.

Vous pourrez aussi activer l'ouverture sécurisée et automatique de l'explorateur Windows à l'insertion d'une clé, définir un délai, mais aussi créer une exception pour l'« autorun » des CD et DVD. Pour terminer, double cliquez sur l'icône de « No Autorun » dans la zone de notification. Il vous sera possible d'activer la protection en écriture des périphériques USB depuis le menu « USB Disk Soft Write Protect ». Redémarrez ensuite votre ordinateur pour que les réglages soient pris en compte.

Une fois la machine redémarrée, branchez une clé USB. L'application analysera le contenu, bloquera l'« autorun.inf » ainsi que les fichiers vérolés. L'ensemble des menaces s'affichera dans la fenêtre principale. Surtout, ne les supprimez pas manuellement via l'explorateur Windows. Sélectionnez-les depuis l'application puis procédez à l'élimination sécurisée avec « Delete All » ou débloquez-les avec « Unlock ». À découvrir, vous ne le regretterez pas !
No Autorun Clubic


5 - Vérifier les fichiers suspects !

En cas de doute sur un fichier, scannez le sur l'ensemble des antivirus du marché !

VirusTotal Uploader



Virus Total Clubic
Il est parfois difficile, lorsqu'on télécharge un fichier, de déterminer s'il est réellement malveillant. Aucun antivirus n'est parfait et on n'est pas à l'abri d'un faux positif, ou au contraire d'une menace trop récente pour être détectée par un produit ou l'autre. Il est donc toujours bon d'avoir un deuxième avis sur la question. Certains antivirus proposent deux moteurs d'analyse (G Data pour ne pas les nommer), mais pour obtenir une tendance vraiment représentative, l'idéal serait de tester le même fichier sur tous les antivirus du marché, simultanément. C'est ce que propose le service en ligne VirusTotal.

VirusTotal Uploader permet de transférer un fichier vers le service web VirusTotal afin de rechercher la présence de virus, vers, espions et autres menaces. Plutôt impressionnant, il sera analysé simultanément par plusieurs moteurs antivirus dont les signatures sont mises à jour en temps réel. Au menu, on dénombre 41 moteurs reconnus dont les fameux NOD32, Kaspersky, AVG, Avast, Symantec, Panda, BitDefender, a-squared et AntiVir. L'opération peut parfois réclamer plusieurs minutes en fonction de la qualité de votre connexion et de la taille de votre document. En revanche, si votre fichier a déjà été testé par un autre utilisateur, les résultats s'afficheront instantanément.

Le programme installera un raccourci dans le menu contextuel Windows. Il vous suffira de sélectionner votre fichier, d'effectuer un clic droit, de vous diriger vers le menu Envoyer vers puis de cliquer sur Virus Total. Une fois vos données transférées, il ouvrira votre navigateur internet afin que vous puissiez suivre en direct le processus et visualiser les résultats. Théoriquement, le poids des fichiers envoyés est limité à 10 Mo.

VirusTotalUploader Mikeklo
Par Sylvain - Publié dans : Internet
Voir les 0 commentaires
Samedi 26 juin 2010 6 26 /06 /Juin /2010 08:04

Le lancement de l'iPhone 4 terni par plusieurs « couacs »

Le très attendu nouveau téléphone d'Apple continue de faire la « une », mais pas que pour de bonnes raisons... Voici une liste des problèmes de l’iPhone 4 et du nouveau système qui l’anime, iOS4.

Le moins que l'on puisse dire, c'est que le lancement de l'iPhone 4 aura été mouvementé. Ventes records, livraisons retardées, modèle blanc non disponible pour l'instant... Au lendemain du lancement officiel du dernier-né des smartphones d'Apple, des utilisateurs se plaignent des défauts de leur nouvel appareil. Quant à ceux qui ont effectué une mise à jour vers iOS 4, ils rencontrent également des soucis. Petit tour d'horizon de ce qui coince...

La perte de signal

C'est le problème le plus signalé depuis le lancement de l'appareil (nous vous en parlions hier). Loin d'être un souci isolé, ce « bug » est facilement reproductible, comme le montre la vidéo que nous avons réalisée dans les locaux de 01net. ce matin : en plaquant la main en bas à gauche de l'appareil, celui-ci subit quasi immédiatement une baisse de signal, avec un nombre de barres de réception qui diminue à l'écran.

 

Le Net bruisse de débats à propos de ce problème, qui serait dû au design particulier de l'antenne de l'iPhone 4, placée dans l'armature de l'appareil. Contacté, Apple n'a pour l'instant pas répondu à nos questions à propos de ces fameuses pertes de signal. Sur le Web pourtant, plusieurs médias ont rapporté que Steve Jobs avait directement répondu par e-mail à certains fans qui lui soumettaient le problème.

Il aurait ainsi conseillé à un lecteur d'Engadget « d'éviter de le tenir de cette manière » et expliqué précisément à un bloggeur que « prendre en main n'importe quel téléphone provoque une atténuation de la performance de l'antenne, plus moins importante en fonction du placement de cette dernière. C'est un fait pour chaque téléphone mobile. Si jamais vous subissez cela sur votre iPhone 4, évitez de le prendre en main sur le coin en bas à gauche en couvrant les deux côtés de la bande noire sur l'armature en métal ou utilisez simplement une des nombreux boîtiers de protection disponibles. »

Drôle de réponse, qui pourrait indiquer qu'Apple est bel et bien au courant du problème... En tous cas, de nombreux internautes se gaussent de la solution proposée par Apple, surtout quand la firme montre justement la prise en main problématique dans ses présentations et publicités.

Des tâches sur certains écrans

Nous l'évoquions également hier : les écrans de certains iPhone 4 présenteraient des tâches jaunâtres. Cela n'empêche pas leur fonctionnement, mais ennuie les nouveaux possesseurs du téléphone car l'écran à la résolution et la densité de pixels inédites est l'un des principaux atouts de l'appareil. Il semblerait toutefois qu'il s'agisse de cas très isolés. Le fil de discussion évoquant ce problème sur le site de support Apple est en tout cas particulièrement visité.

Des vidéos... sans le son

Plusieurs lecteurs, ainsi qu'un journaliste de la rédaction, nous ont par ailleurs indiqué de menus problèmes lors d'un enregistrement de vidéo, puisque le son ne serait pas toujours pris en compte... Certaines vidéos serait donc muettes. Un problème logiciel qui devrait être rapidement corrigé par une mise à jour. iGénération rapporte également des problèmes liés au flash de l'appareil.

Des lenteurs de mise à jour

Plus de quatre heures : c'est le temps qu'a mis un journaliste de la rédaction pour installer sur son « vieil » iPhone 3G le système iOS 4. Une procédure si lente qu'il a cru que son téléphone avait planté ! Et l'on trouve des dizaines de témoignages similaires sur le Web. En revanche, la mise à jour du 3GS se déroule bien plus rapidement.

iOS 4 plus lent que l’ancienne version sur iPhone 3G

Attention avant de mettre à jour votre iPhone 3G sous iOS 4 : vous allez y perdre y perdre en performances. Comme le montre cette vidéo, les applications de base de l'iPhone sont effectivement plus longues à lancer sous iOS 4 qu'avec iPhone OS 3.1.3. Mieux vaut donc y réfléchir à deux fois avant d'y passer, d'autant que sur l'iPhone 3G, on ne peut profiter des nouvelles fonctions les plus intéressantes d'iOS 4, comme le multitâche.

Des soucis de délais et d’activation

Dur, dur d'obtenir un iPhone 4 ! Après avoir retardé les délais de livraison, y compris pour les fans qui l'avaient précommandé, Apple a également repoussé le lancement de la version blanche du téléphone, pour des soucis de fabrication. Quant aux clients qui viennent de l'acheter, ils subissent encore un autre problème, puisque la forte demande en iPhone 4 provoque une panique des serveurs d'activation des cartes SIM, notamment ceux d'Orange.

Par Sylvain - Publié dans : Mobile
Voir les 0 commentaires
Samedi 26 juin 2010 6 26 /06 /Juin /2010 07:58

L'Arcep dévoile par erreur les désabonnements des FAI

Publiée par Olivier Robillart le Vendredi 25 Juin 2010

Tout ne va finalement pas si bien dans le petit monde des FAI. Après une erreur de manipulation, l'Arcep aurait dévoilé par mégarde un chiffre dont les opérateurs gardent en général le secret : celui du nombre de désabonnements. Résultat, mis à part Free, les autres FAI ont des taux plutôt importants de départs.
Logo de l Arcep

A la loupe, Bouygues afficherait un taux de 4,43 % de clients qui l'ont quitté sur le quatrième trimestre 2009. Pour rappel, l'opérateur expliquait avoir dépassé le cap des 500.000 Bbox activées…

Orange serait également dans une forme peu olympique puisqu'il souffrirait d'un taux de départ de 3,08 %. Pour sa part, SFR connaitrait un taux de 3,85 %. Free s'en tirerait à bon compte puisqu'outre les départs du fait du rachat d'Alice, le FAI ne subirait qu'un taux d'1,92%.

Enfin Numéricâble afficherait, lui aussi, un taux élevé puisqu'il s'approcherait des 3,62 %. Ces chiffres, dévoilés par le site EuroTMT (contenu payant) et repris par linformaticien, montrent que le secteur de l'offre Internet reste relativement volatil. Mais ils ont surtout le mérite de montrer un constat que bien des opérateurs rendent disponibles le moins possible…
Par Sylvain - Publié dans : Internet
Voir les 0 commentaires
Mercredi 23 juin 2010 3 23 /06 /Juin /2010 22:00

Une étude affirme que 26% des iPhone tombent en panne avant 2 ans d'utilisation

Technologie - Bonne nouvelle cependant, plus le modèle est récent, moins les pannes sont fréquentes.

Quelle est la fiabilité de l'iPhone ? Excepté l'épisode des écrans brisés qui a fait la une des journaux l'été dernier, on ne possède pas beaucoup d'éléments concernant le taux de panne de ces smartphones.

Une étude de SquareTrade tente de répondre à cette question. Rappelons que cette société est justement spécialisée dans les garanties prolongées destinées notamment aux terminaux à la pomme.

L'écran source de problèmes

La firme a ainsi analysé les retours produits de 12 796 iPhone 3G S, 12 109 iPhone 3G et 3824 iPhone Edge. Résultat des courses, en moyenne, 25,6% des iPhone observés sont tombés en panne avant deux ans d'utilisation en 2009.

 

18% de ces pannes sont dues à un choc ou une chute, et 7,5% à un problème hardware ou software. L'écran concentre une majorité des problèmes : affichage, pixel mort... mais les soucis de plantage, les problèmes de batterie ou d'alimentation sont également nombreux.

 

Dans le détail, on observe que plus le modèle est récent, moins le risque de panne est important. Ainsi, en 2008, le taux moyen de panne avant deux ans était de 33% et la part des problèmes logiciels et matériels atteignait 10%. Le 3G S est donc plus fiable que le 3G (20% de pannes en moins) lui même moins fragile que le Edge.

Après deux ans d'utilisation, le risque de panne augmente dramatiquement, note l'étude. Le taux de défaillance atteint ainsi 35 à 40%. De quoi donner des envies de passer à la génération suivante..

Par Sylvain - Publié dans : Mobile
Voir les 0 commentaires
Mercredi 23 juin 2010 3 23 /06 /Juin /2010 21:55

P2P : les premiers pirates « flashés » dès cet été

L’industrie musicale souhaite commencer dès le mois de juillet le relevé d’adresses IP des internautes pris en flagrant délit de téléchargement illégal. Au maximum, 25 000 constats d’infraction seront réalisés par jour.

L'industrie du disque est impatiente. Après des années de procédures législatives, elle est enfin en mesure de mettre en place une surveillance automatique des réseaux de peer to peer (P2P) afin de constater les infractions au droit d'auteur. La Cnil a donné son feu vert à quatre organisations d'ayants droit il y a une dizaine de jours. Il est temps de passer à l'action. Selon nos informations, c'est imminent.

Le dispositif de surveillance, confié à la société TMG, va être testé dans les prochaines semaines par au moins deux sociétés d'ayants droit, probablement dès le mois de juillet. Cette première étape permettra de valider les aptitudes du logiciel avant la livraison définitive, ce que les spécialistes appellent la « recette » (le « recettage logiciel »).

Après une période de rodage, les relevés d'adresses IP commenceront. Il ne s'agira plus d'expérimentations, ces données seront transmises dans un délai de trois jours à la Hadopi, qui pourra expédier les premiers messages d'avertissement.

La Hadopi bientôt techniquement opérationnelle

Sera-t-elle en mesure de le faire, alors que l'on attend encore la publication de plusieurs décrets relatifs à la loi Hadopi ? Rien ne s'y oppose, nous affirmait au mois d'avril dernier Marc Guez, le directeur général de la SCPP (représentant les majors du disque), dans la mesure où l'envoi des messages a été validé par le Conseil constitutionnel. Si ce n'était pas le cas, cela ne signifierait pas que ces premiers relevés d'infraction partiraient à la poubelle. La Haute Autorité dispose en effet d'un délai de conservation de ces données de deux mois, avant de devoir les effacer (dans le cas du premier message d'avertissement).

En tout cas, la Hadopi sera techniquement opérationnelle dès la fin du mois de juin, comme elle l'annonçait en mai dernier. Les agents assermentés représentant les ayants droit lui feront parvenir les données d'infractions : date et heure des faits, adresse IP, protocole P2P et pseudo utilisés par l'abonné, nom de l'œuvre protégée, nom du fichier en infraction et fournisseur d'accès de l'utilisateur.

Les autorisations délivrées ces jours-ci par la Cnil portent sur quatre réseaux de P2P, 10 000 œuvres feront l'objet d'une surveillance, et le nombre de constats d'infraction ne pourra pas dépasser 25 000 par jour (rien que pour la musique). Un chiffre qui risque de dissuader plus d'un amateur de téléchargement. C'est du moins le souhait de l'industrie musicale.

Par Sylvain - Publié dans : Internet
Voir les 0 commentaires
Mercredi 23 juin 2010 3 23 /06 /Juin /2010 21:52

Piratage de Twitter : le procès d’Hacker Croll s’ouvre demain

Juridique - Le procès du jeune français de 23 ans qui s’est introduit dans l’administration de Twitter s’ouvre ce jeudi à Clermont-Ferrand. Il risque jusqu’à deux ans de prison et 30 000 euros d’amende.

Le procès du jeune français qui s'est introduit dans Twitter commence demain. François C., de son pseudo, Hacker Croll, comparaîtra demain devant le tribunal correctionnel de Clermont-Ferrand pour « intrusion dans un système de données ».

Gentil pirate

En cause, son infiltration dans l'interface d'adminitration de Twitter. Il se serait introduit dans les boites email d'employés et accédé aux comptes de célébrités comme Barack Obama ou Britney Spears. Il a été retrouvé fin mars dans le Puy-de-Dôme, grâce à son adresse IP, puis entendu par des agents du FBI.

Se présentant comme un « gentil pirate », il passe « beaucoup de temps, l'après-midi et le soir, plus de dix heures par jour, sur Internet ». Il n'aurait pas cherché à accéder à des données sensibles ni modifié de données mais juste cherché l'exploit.

Il n'a effectivement pas utilisé d'outils ni de méthode de piratage sophistiqués pour obtenir les codes d'accès du système d'administration de Twitter. Il s'est contenté d'écumer la Toile à la recherche d'informations sur des employés du site afin de pouvoir répondre aux questions secrètes de leurs webmails en cas de perte du mot de passe. Une fois ces mots de passe récupérés, il a pu tranquillement fouiller les messageries et découvrir des codes d'accès au système d'administration du site.

Selon le procureur de la République cité par Ouest France, « ce n'est pas un hacker au sens propre, il est entré dans une maison dont la porte est restée ouverte ».

Déjà condamné pour des escroqueries sur Internet (qui lui ont rapporté 15 000 euros), il encourt une peine de deux ans de prison et une amende de 30 000 euros. A voir si cet antécédent pèsera dans le procès ou si l'argument du « gentil pirate » amadouera les juges.

Par Sylvain - Publié dans : Virus Piratage
Voir les 0 commentaires
Mercredi 23 juin 2010 3 23 /06 /Juin /2010 21:49

Loppsi 2 : la CNIL émet toujours des réserves

Sécurité - Malgré les efforts consentis par le gouvernement pour rendre son texte plus respectueux de la vie privée des citoyens et des libertés, des progrès restent encore à accomplir selon la CNIL. Fichiers de police, captation de données sur les accès publics à Internet, vidéosurveillance posent problème.

A la demande du rapporteur de la loi Loppsi 2 au Sénat, la CNIL a formulé ses observations sur les principales dispositions du texte. Le gendarme des données personnelles avait déjà rendu un avis en 2009, mais celui-ci ne portait que sur une partie du texte. Le ministère de l'intérieur ne lui avait soumis en janvier 2009 que sept articles de l'avant projet de loi.

La CNIL rend donc un avis plus complet et note en préambule que plusieurs de ses recommandations ont été prises en compte par le gouvernement et les députés. Pour autant, le texte n'est pas exempt de critiques. La CNIL exprime par conséquent d'autres souhaits et réitère des demandes non entendues.

L'autorité indépendante estime ainsi nécessaire que les fiches des fichiers Judex et Stic (souvent décriés en raison des dérives permises) ayant fait l'objet d'une mise à jour (pour classement sans suite, absence d'infraction ou infraction insuffisamment caractérisée) ne soient plus consultables.

La surveillance des points d'accès publics déjà dénoncée en 2009

En matière de captation de données informatiques, si la CNIL relève des avancées, un point suscite cependant sa réprobation : l'utilisation d'outils de captation dans les points publics d'accès à Internet.

Or selon la CNIL, cette disposition « présente un caractère particulièrement sensible puisqu'elle conduit à placer sous surveillance l'ensemble des postes informatiques mis à disposition du public. » Elle recommande donc qu'une telle pratique réponde à des conditions exceptionnelles, mais aussi que la loi impose la traçabilité des accès aux outils de captation et de leur utilisation.

Toujours attentive à la création de fichiers, la CNIL émet également des réserves sur l'article 11 de Loppsi 2 prévoyant la mise en place de logiciels de rapprochement judiciaire. Ces outils sont prévus pour enregistrer des données relatives aux personnes mises en cause et aux victimes.

Or, selon la CNIL, le législateur a fait l'impasse sur certaines précisions pourtant indispensables. En effet, la nature des données personnelles susceptibles d'être enregistrées, les infractions visées et les personnes concernées ne sont pas mentionnées.

Pire, l'autorité juge le point sur la durée de conservation des données largement perfectible, car en l'état de nature à aboutir à des durées extrêmement longues. Ce qui compte tenu de la gravité des faits - petite et moyenne délinquance - serait disproportionné.

L'exploitation de la vidéosurveillance susceptible d'être externalisée à l'étranger

La vidéosurveillance, chère à Brice Hortefeux, n'échappe pas non plus aux critiques de la CNIL. La Loppsi 2 donne la possibilité aux autorités publiques de déléguer l'exploitation de leur système de vidéosurveillance à des opérateurs publics, mais surtout privés.

Une telle hypothèse n'est pas sans danger estime pourtant la CNIL et est même « susceptible de porter atteinte à l'intégrité du processus en termes de fiabilité et de sécurité. » De plus, elle pourrait conduire à une sous-traitance des opérations à l'étranger, rendant dès lors impossible tout contrôle.

C'est d'autant plus inacceptable que le projet de loi ne prévoit déjà pas un contrôle des dispositifs de vidéosurveillance par un organisme indépendant. Cet impératif « constitue pourtant une exigence fondamentale afin d'asseoir la légitimité de ces systèmes dans le respect des droits et libertés des citoyens » tranche la CNIL dans son avis. Elle avait déjà formulé cette demande en 2008 (sans prise en compte par le gouvernement)

Le rapporteur au Sénat (qui a retirer dans la loi le recours au juge pour le blocage de site) propose d'ailleurs de confier aux commissions départementales mais aussi à la CNIL la responsabilité de ces contrôles. Une mission que la CNIL estime relever de son domaine de compétences (mais requérant un renforcement de son corps de contrôleurs). 

Par Sylvain - Publié dans : Société
Voir les 0 commentaires
Mercredi 23 juin 2010 3 23 /06 /Juin /2010 21:45

Haut débit : 34 projets ruraux de couverture reçoivent une subvention de 30 millions d'euros

Technologie - Les projets sont localisés dans 25 régions. Ils seront soutenus par le Fonds européen agricole pour le développement rural.

A l'heure où la fibre optique est sur toutes les bouches, on a tendance à oublier que d'importantes zones du territoire sont pas ou mal couvertes par le haut débit.

Et leurs habitants sont lassés d'attendre. La solution proposée par France Télécom de 'montée en débit des zones grises' n'ayant pas passé le filtre de l'Autorité de la concurrence, les administrés se tournent aujourd'hui vers les collectivités.

900 000 euros en moyenne par projet

Depuis pas mal d'années, régions, départements ou encore communautés de communes prennent leur destin en main pour enfin apporter le haut débit en zones rurales. De nombreux réseaux alternatifs ont ainsi été déployés.

Pour soutenir ces initiatives, le gouvernement a lancé en 2009 l'appel à projets "haut débit dans les zones rurales", doté de 30 millions d'euros issus du FEADER, le Fonds européen agricole pour le développement rural, au titre du plan de relance européen.

61 projets ont été déposés, 34 ont été retenus. Chaque projet recevra donc en moyenne une subvention de 900 000 euros, les subventions accordées vont de 276 000 euros pour le projet du conseil général de la Savoie à 1,2 million d'euros pour des projets en Guadeloupe, Martinique et Guyane.. 

26 projets sont portés par un Conseil général ou un syndicat départemental (syndicat mixte numérique ou syndicat d'énergie), 4 projets sont soutenus par un Conseil régional (Auvergne, Corse, Limousin, Martinique) et 4 projets par des groupements de communes.

Ils ont été sélectionnés en fonction du niveau d'urgence des besoins en matière de couverture haut débit, du calendrier de mise en oeuvre, de l'ouverture à la concurrence de l'infrastructure créée, de l'existence d'un schéma directeur et la cohérence avec la stratégie régionale, de l'échelle géographique de la maîtrise d'ouvrage, pour assurer une cohérence la plus large possible et de l'évolution possible des infrastructures créées vers le très haut débit.

Reste à savoir si la machine européenne débloquera rapidement les fonds pour mener à bien ces 34 projets particulièrement attendus par les habitants de ces zones blanches ou grises.

Par Sylvain - Publié dans : Internet
Voir les 0 commentaires
Dimanche 20 juin 2010 7 20 /06 /Juin /2010 21:29

Neutralité du Net : la consultation publique pose le problème mais apporte peu de réponses

Réglementation - Le secrétariat d’Etat à l’économie numérique a affirmé son attachement à la Neutralité du Net, tout en autorisant quelques brèches et en appelant à plus de régulation. Difficile alors de cerner une ligne claire.

La Neutralité du Net continue à susciter la polémique, en France comme aux Etats-Unis. Comment concilier un accès égalitaire au Web tout en prenant en compte l'évolution des réseaux et leurs financements ? La question est posée en France depuis plusieurs mois. 

La synthèse de la consultation sur la Neutralité du Net lancée par le gouvernement reprend les contributions de plus de 120 acteurs : opérateurs, fournisseurs de matériel télécom, éditeurs de logiciels et de contenus, sociétés de gestion des droits d'auteur, associations de consommateurs et internautes au fait du sujet.

Résultat des courses : rien de bien neuf sinon le rappel d'éléments que l'on connaissait déjà. En tout cas, les résultats de cette consultation serviront de base au rapport que rendra le secrétariat d'Etat à la prospective et au développement de l'économie numérique au Parlement début juillet.

Une vision commune d'Internet...

Pour Nathalie Kosciusko-Morizet (NKM), qui faisait le point sur la question ce vendredi, « il y a une compréhension assez partagée de ce qu'est Internet, de ce qui fait sa force et son intérêt ». Pour les contributeurs, « Internet est le paradigme de l'innovation car il est ouvert et multiple ».

Plus que la neutralité des contenus, c'est aussi la neutralité des réseaux qui est abordée. Contrairement à ce que souhaitent les opérateurs mobiles (lire notre article : 'les opérateurs de plus en plus tentés par le filtrage), Internet doit proposer « un accès non discriminatoire » à l'ensemble des contenus, selon les contributeurs de la consultation.

Néanmoins, sur certains types de services, le secrétariat d'Etat prône la mise en place de « services gérés », à savoir des services d'intérêt général ou des contenus qui ont besoin d'une qualité de transfert garantie, selon NKM. Cette disponibilité serait garantie par le FAI et les opérateurs mobiles qui lui réserverait de la bande passante.

Déjà en place pour la brique TV des offres triple-play, elle pourrait être étendue à l'e-santé. Son utilité pour l'e-administration suscite par contre plus de scepticisme. 

Et on peut se demander comment NKM pourra concilier la neutralité tout en proposant des classes de services particulières. Encore une fois, la secrétaire d'Etat ne sait pas sur quel pied danser...

... toujours sujette aux divergences

Plus généralement, les avis divergent quand il est question de savoir ce qu'il faut défendre en priorité. Les ayants-droit prônent la protection des oeuvres quand les les associations de consommateurs et d'utilisateurs défendent de vie privée et des droits fondamentaux des citoyens.

Les opérateurs font valoir la mutation des flux et la transformation des contenus, avec la peur de la saturation. Ils demandent un changement de la répartition des financements des réseaux quand les distributeurs de contenu veulent trouver et maintenir leur modèle économique. En somme, des points de vue qui ne surprendront personne.

NKM affirme qu'ils ont beau être différents, ils ne « sont pas contradictoires s'il y a une réponse de la puissance publique ». On veut bien la croire mais on a du mal.

Concilier les intérêts des opérateurs et fournisseurs de services

Il en faudra d'ailleurs sûrement dans la bataille qui fait rage entre FAI et fournisseurs de services. Le secrétariat d'Etat semble d'ailleurs avoir trouvé son camp.

Même si le rapport se veut équilibré, NKM affirme que « la charge du transport ne doit pas incomber qu'aux fournisseurs d'accès ». Elle semble avoir entendu les doléances des FAI qui craignent une saturation des réseaux actuels dans une période de 12 à 24 mois.

Le plus grand sujet de discorde est l'interconnexion entre les réseaux des opérateurs et ceux des fournisseurs. Les grands noms disposent de leur propres infrastructures (Google et Amazon pour le cloud computing par exemple) et négocient les connexions avec les opérateurs selon « des rapports de force commerciaux » auxquels la secrétaire d'Etat voudrait bien mettre fin.

Ces accords non-financiers fonctionnaient avant car ils permettaient un partage équitable des coûts. « Aujourd'hui les accords de peering sans accords financiers ne peuvent plus fonctionner car les rapports de force ne sont plus d'un contre trois mais d'un contre 100 ». Les contenus seraient devenus trop volumineux pour que cette situation soit encore juste, estime NKM.

Les accords commerciaux entre opérateurs nationaux et « les grands opérateurs américains », qui fournissent les liaisons sous-marines entre continents, intéressent aussi la secrétaire d'Etat.

Elle veut également défendre l'arrivée de nouveaux acteurs, face aux « gros » du marché, notamment sur le référencement. Elle s'attaque d'ailleurs à Google, qui briserait la neutralité de ses résultats en signant des contrats d'exclusivité  pour l'indexation avec des fournisseurs de contenu.

Une régulation par l'Arcep possible

Devant des contributeurs qui « demandent tous plus de régulation », NKM répond que « la clé de tout ça sera de mettre l'Arcep en position de résoudre les litiges, notamment en amont ».

Plutôt que de travailler cas par cas, « une loi disant quels sont les principes de la neutralité et qui est en charge de la faire respecter » serait une solution. Même si cette idée de loi n'est pas arrêtée, elle lui souhaite une portée de l'ordre de la loi Informatique et libertés de 1978.

L'échéance la plus proche pour définir ces principes serait d'ailleurs la transposition du Paquet télécom européen.

Concrètement, l'Arcep pourrait accueillir un guichet unique pour gérer les litiges entre tous ces acteurs. Le but serait aussi de « simplifier et renforcer ces mécanismes » de réponse.

D'autres idées ont été lancées, comme « l'analyse du marché d'interconnexion entre les opérateurs et fournisseurs de services notamment sur la question de l'équité économique » ou l'inclusion des moteurs de recherche dans cette notion, encore non-définie, de Neutralité du Net. « Ce n'est pas qu'un problème de gestion de flux » et ces moteurs auraient aussi leur rôle à jouer.

Par Sylvain - Publié dans : Société
Voir les 0 commentaires

Présentation

Catégories

Recherche

Créer un blog gratuit sur over-blog.com - Contact - C.G.U. - Rémunération en droits d'auteur - Signaler un abus - Articles les plus commentés