<?xml version="1.0" encoding="iso-8859-1" ?><rss version="2.0"><channel><title>Informatique inside</title><link>http://www.informatique-inside.com</link><description>Actualite web et securite</description><copyright> Informatique-inside 2007</copyright><language>fr</language><image> <title>Actualite</title> <url>http://www.informatique-inside.com/news/rss-2.0.gif</url> <link>http://www.informatique-inside.com</link></image><pubDate>Sun, 14 Feb 2010 16:13:38 +0100</pubDate><item><title>Persus : l'arme anti HADOPI</title><link>http://www.informatique-inside.com/news/affichage.php?action=voir&amp;id=134</link><guid>http://www.informatique-inside.com/news/affichage.php?action=voir&amp;id=134</guid><pubDate>2009-11-05</pubDate><description>En voila un sujet intéressant ...non ? ^^<br />
<br />
C'est un article que je viens de lire ce matin dans mes flux Rss, alors je vous fait partager ça.<br />
Perseus est un module pour Firefox visant en gros à crypter vos échange en gros. Plus simplement la haute Autorité Hadopi va bien ramer avec ça si on est pas mal à l’utiliser.<br />
<br />
    Compatible avec tous les systèmes d’exploitation (et donc avec Windows contrairement à ce qui a été écrit ici ou là)<br />
<br />
D’après l’auteur, ok je te crois sans problème seulement pour le moment quand on se rend sur la page de l’addon Firefox, on nous dit qu’il n’est pas disponible pour windows. Bref je l’ai mis sur un espace Free ici, installé sous Windows et rien. D’après le responsable faudrait aller à cette adresse mais je vois pas…<br />
<br />
[center][img]https://addons.mozilla.org/en-US/firefox/images/p/38175/1256374264[/img][/center]<br />
<br />
Perso j’attends la suite qui donne assez envie:<br />
<br />
Une version est en cours de finalisation pour intégrer un serveur Apache (parution fin novembre). En clair, cela signifie que tous les sites de P2P et de Bittorent pourront l’utiliser pour protéger les connexions des internautes. Quand cette version sera disponible, ce plug-in sera donc une « arme anti HADOPI ».<br />
<br />
[url='https://addons.mozilla.org/fr/firefox/addon/45357']Module pour Firefox[/url]<br />
Source: http://colibri.servhome.org/mise-au-point-sur-perseus-anti-hadopi-plus-dinformations.html</description></item><item><title>Informatique inside fait peau neuve...</title><link>http://www.informatique-inside.com/news/affichage.php?action=voir&amp;id=133</link><guid>http://www.informatique-inside.com/news/affichage.php?action=voir&amp;id=133</guid><pubDate>2009-09-07</pubDate><description>Bonjour tout le monde,<br />
<br />
Vous avez sans doute remarquez qu'informatique inside était un peu en stand by ces derniers temps ...<br />
Pourquoi ? Pas le temps ... :(<br />
<br />
Nah je rigole, l'équipe n'a pas beaucoup de temps certes, (travailler plus pour gagner plus ça vous dit quelques choses ...?)<br />
<br />
[center][img]http://img514.imageshack.us/img514/7881/u8tguvzb.png[/img][/center]<br />
<br />
Plus sérieusement, l'équipe est en trin de refondre entièrement Informatique inside ... pour une version mieux administrable, mieux référencé, et plus orienté communautaire...<br />
<br />
Bien sur, je n'en dit pas plus pour le moment, mais soyez certain que l'équipe est toujours en activité :)<br />
<br />
Si vous avez des questions, des suggestions, des demandes de partenariat... n'hésitez pas, nous étudierons chaque proposition !! :)<br />
<br />
Amicalement.<br />
<br />
Thibow, Webmaster.</description></item><item><title>0day possible OpenSSH !</title><link>http://www.informatique-inside.com/news/affichage.php?action=voir&amp;id=129</link><guid>http://www.informatique-inside.com/news/affichage.php?action=voir&amp;id=129</guid><pubDate>2009-07-08</pubDate><description>Attention !<br />
<br />
Une rumeur circule sur un possible 0day sur les dernières version d'OpenSSH.<br />
Vraiment peu d'information pour le moment ... cette rumeur court depuis seulement quelques heures ...<br />
<br />
Plus d'infos [url='http://isc.sans.org/diary.html?storyid=6742']ICI[/url]</description></item><item><title>Google et son OS... pour bientôt ?</title><link>http://www.informatique-inside.com/news/affichage.php?action=voir&amp;id=130</link><guid>http://www.informatique-inside.com/news/affichage.php?action=voir&amp;id=130</guid><pubDate>2009-07-08</pubDate><description>Enfin, des informations complémentaire par Google, sur une sortie de l'OS du géant Google, Chrome OS.<br />
<br />
[center][img]http://geekrip.files.wordpress.com/2009/05/google-chrome-navigateur-web.jpg[/img][/center]<br />
<br />
Cet OS fonctionnera aussi bien sur une architecture x86 que ARM. Cette fois, ils sont reparti<br />
de 0 pour intégrer une couche de sécurité afin que les utilisateurs n'est plus a se battre contre les virus et autres malware ....<br />
<br />
Sortie prévu pour milieu d'année 2010 !<br />
<br />
Plus d'infos sur le google blog officiel =&gt; [url='http://googleblog.blogspot.com/2009/07/introducing-google-chrome-os.html']PAR ICI[/url]</description></item><item><title>Fermeture de milw0rm !</title><link>http://www.informatique-inside.com/news/affichage.php?action=voir&amp;id=131</link><guid>http://www.informatique-inside.com/news/affichage.php?action=voir&amp;id=131</guid><pubDate>2009-07-08</pubDate><description>Depuis quelques heures, un message de l'administrateur du site milw0rm, (str0ke), a annoncé qu'il ne mettrais plus a jour le site ... et donc, plus afficher les derniers exploit ...<br />
<br />
[img]http://www.milw0rm.com/images/milw0rm-wi.jpg[/img]<br />
<br />
Le message est le suivant ...<br />
<br />
[i]Well, this is my goodbye header for milw0rm. I wish I had the time I did in the past to post exploits, I just don’t :(. For the past 3 months I have actually done a pretty crappy job of getting peoples work out fast enough to be proud of, 0 to 72 hours (taking off weekends) isn’t fair to the authors on this site. I appreciate and thank everyone for their support in the past.<br />
Be safe, /str0ke[/i]<br />
<br />
Un coup dur, mais la question est la suivante... qui va reprendre le concept d'une base de donnée d'exploit ...?!<br />
<br />
[b]Une discussion sur le forum est ouverte ... venez nous donner des liens, ou proposez vos projets ! [url='http://www.informatique-inside.com/forum/s375-fermeture-milw0rm.html']Cliquez ici.[/url][/b]</description></item><item><title>Un Keylogger pour twitter</title><link>http://www.informatique-inside.com/news/affichage.php?action=voir&amp;id=128</link><guid>http://www.informatique-inside.com/news/affichage.php?action=voir&amp;id=128</guid><pubDate>2009-07-06</pubDate><description>Kyle Mc Donald, un developpeur peu connu, a développé en C++ (OpenFramework) un petit POC qui découpe chaque phrase tapée en 140 caractères et génére un twitt ^^<br />
<br />
Kyle a même pensé a faire une liste blanche, dans laquelle il y met les n° de cartes bancaires, les mots de passes et autres bricoles malicieux...<br />
<br />
[center][img]http://pictures.korben.info/img217.imageshack.us/img217/3408/3673642969378bdec59c.jpg[/img][/center]<br />
<br />
C'est donc une première, et un projet assez original !<br />
<br />
Pour tester la bête, le keylogger est [url='http://www.openframeworks.cc/forum/viewtopic.php?f=12&amp;t=2227']téléchargeable ici[/url].<br />
<br />
Pour voir les twitt de Kyle c'est par [url='http://twitter.com/keytweeter']ici[/url]</description></item><item><title>Hadopi taclée...</title><link>http://www.informatique-inside.com/news/affichage.php?action=voir&amp;id=127</link><guid>http://www.informatique-inside.com/news/affichage.php?action=voir&amp;id=127</guid><pubDate>2009-07-01</pubDate><description>Entre temps, le Conseil d’Etat vient de rendre son avis (consultatif) sur la loi. Selon le quotidien La Tribune,   le &quot;Projet de loi relatif à la protection pénale de la propriété littéraire et artistique sur Internet&quot; dit Hadopi 2 soulève des risques d'inconstitutionnalité, à en croire le rapporteur de cette  institution;  cette loi porte atteinte à la séparation des pouvoirs. Sur l’intervention obligatoire du juge, il constate que : &quot;la procédure choisie, l’ordonnance pénale qui a la faveur du gouvernement, réduit l’intervention judiciaire à un simple rôle quasi administratif, sans aucun débat&quot;. Le juge est ainsi réduit à un rôle d'enregistrement.<br />
Le conseil d’état avait pourtant prévenue, le première foire la gifle était gentille, cette fois c’est un véritable tacle. Les risques d’inconstitionnalité son pourtant bien réel, l’atteinte à la vie privée est nécéssaire pour que cette loi soit éfficace, fait innaceptable au regard de la constitution française.<br />
<br />
Rappelons le, la loi hadopi vise à réprimer le téléchargement illégale de contenue sous licence propriétaire. Le soucis c’est que pour ce faire les controleur doivent surveiller et décrypter le flux, que ce soit un flux d’email, de donnée personnelles ou de données P2P.<br />
On dévine sans mal le type de dérive que provoquerait une telle loi, big brother en marche ? le roman d’orwell pourrait au travers de telle loi devenir réalité si nous n’y prenont pas garde.<br />
<br />
A travers cette décision, le conseil constitionel réalise deux choses, premièrement il sanctionne le gouvernement, ensuite il reprend les accusations de la quadrature du net.<br />
Malgrés tout cette décision reste consultative, esperons donc que nos députés en tiendrons réellement compte et qu’au-delà d’une opposition simple et basique au gouvernement, les partis d’oposition entrerons dans une démarche constructive.<br />
Mais je m’arrete là dans ma digression on m’accuserais de faire de la politique.<br />
<br />
[url='http://www.informatique-inside.com/forum/s372-hadopi-taclee.html']Une discussion est ouverte sur le forum, n'hésitez pas ![/url]</description></item><item><title>Google Page Speed -&gt; Optimisation du chargement</title><link>http://www.informatique-inside.com/news/affichage.php?action=voir&amp;id=126</link><guid>http://www.informatique-inside.com/news/affichage.php?action=voir&amp;id=126</guid><pubDate>2009-06-25</pubDate><description>Google a lancé une nouvelle extension spécialement dédiée à Firefox et Firebug : Google Page Speed, qui à l'instar de ce que propose déjà YSlow, a pour objectif d'aider les développeurs à minimiser les temps de chargement des pages<br />
<br />
L'extension se compose de deux onglets visibles sous Firebug qui analysent la performance en fonction des critères établis dans une liste, et suggèrent des optimisations, ou qui permettent de monitorer l'activité de chargement et d'interprétation des éléments composant la page (images, Javascript, cache, requêtes DNS...).<br />
<br />
[center][img]http://www.journaldunet.com/developpeur/outils/tutoriel-pratique/image/google-page-speed-firebug-developpeur-outils-445500.jpg[/img][/center]<br />
<br />
Je l'es deja installé, je suis en phase de test mais a première vue, il est plutôt stable !<br />
On peut vite se retrouver avec une formule fireBug, FirePhp, et maintenant Google Page Speed !<br />
<br />
[url='http://www.informatique-inside.com/forum/s370-google-page-speed-optimisation-temps-chargement-pages.html']Une discussion est ouverte sur le forum pour en discuter ![/url]</description></item><item><title>BackTrack 4 PRE Release</title><link>http://www.informatique-inside.com/news/affichage.php?action=voir&amp;id=125</link><guid>http://www.informatique-inside.com/news/affichage.php?action=voir&amp;id=125</guid><pubDate>2009-06-22</pubDate><description>Enfin... !<br />
<br />
Oui enfin, la backtrack 4 PRE RELEASE va sortir très prochainement !<br />
<br />
Des liens vers une doc en PDF est dispo [url='http://http://www.offensive-security.com/backtrack4-guide-tutorial.pdf']ICI[/url], ainsi qu'une video de démonstration [url='http://http://www.offensive-security.com/videos/backtrack-security-training-video/up-and-running-backtrack.html']ICI[/url]<br />
<br />
[Merci a Coyotus]</description></item><item><title>exploit phpmyadmin</title><link>http://www.informatique-inside.com/news/affichage.php?action=voir&amp;id=124</link><guid>http://www.informatique-inside.com/news/affichage.php?action=voir&amp;id=124</guid><pubDate>2009-06-10</pubDate><description>[b]tirée de zataz.com[/b]<br />
<br />
Exclusif : Depuis mardi, un exploit visant les PhpMyAdmin non patchés est rentré en action. Des bots parcours le web pour s´introduire dans les serveurs. Déjà de nombreuses et importantes victimes.<br />
<br />
Le 24 mars dernier, PhpMyAdmin sortait une rustine pour son outil d'administration de site Internet. Une faille avait été découverte permettant de prendre la main sur un serveur.<br />
<br />
Depuis, plus aucun bruit, pas d'exploit, aucune utilisation officielle. La rumeur parlait bien d'un 0Day, mais sans possibilité de vérification.<br />
<br />
Depuis mardi 9 juin, voilà qui n'est plus une rumeur. La rédaction de ZATAZ.COM peut même vous révéler que des dizaines de bots sont en train d'agir pour trouver des PhpMyAdmin non patchés, et ils sont nombreux, très nombreux, trés, trés, trés nombreux.<br />
<br />
Nous avons pu découvrir que des dizaines de sites avaient déjà été infiltrés. Parmi les plus importants, l'éditeur TrendMicro qui se retrouve avec un bot de chez Evil Jinx &quot;B0tchZ na veia ehehe&quot;. Nous ne donnerons pas l'adresse tant que l'entreprise n'aura pas pris les mesures de correction adequate.<br />
<br />
Bref, cette attaque risque de faire très mal si les utilisateurs de PhpMyAdmin ne prennent pas les devant pour patcher leur serveur. Une négligence qui risque de voir fleurir les ShellBOT.</description></item></channel></rss>