Lasagna or Chicken ?

lundi 20 octobre 2008

[Tuto] Installer Ubuntu Hardy sur une Asus EEE Box

J

Je pense que le titre est assez explicite. Cette article risque de ne pas vous intéresser si vous ne possédez pas, ou si vous n'êtes pas pas intéressé par ce petit bijou cheap qu'est l'EEE Box. Une petite introduction quant à la machine et aux circonstances de son achat: l'ordi de mon père tombe en panne. L'objectif est de lui trouver au plus vite une bécane de remplacement, prête le plus tôt possible et surtout le moins cher possible. Pour moins de 250€, on a le choix entre une EEE Box et un PC classique un poil plus puissant. Seulement, même si l'EEE Box est moins puissante, moins extensible, et vendue avec une licence XP :( c'est aussi une configuration suffisante pour une utilisation bureautique/internet, une consommation de 20W (contre 400W pour les blocs d'alimentation classiques, soit un facteur 20), c'est petit, c'est cute, c'est écologique… bref, on craque !

Lire la suite

vendredi 30 mai 2008

Le saviez-vous ?

Il y au moins 7 personnes qui utilisent Firefox dans les îles Vierges britanniques ! :)
C'est quand même fou: je n'arrive pas à trouver un pays avec aucun utilisateur de Firefox !



PS: le Vatican n'est pas dans la liste.

lundi 31 mars 2008

Démocratie ?

Ça y est, Microsoft a apparemment assez de votes pour que son nouveau format OOXML (les déjà trop présents .docx) soit validé comme norme ISO. Petit rappel des faits: déjà refusé une fois car jugé déficient, complexe et redondant avec le déjà certifié ODT, Microsoft a fait appel de la décision et a décidé de demander le vote de l'ensemble des autorités de certification des pays membres.

Quand on regarde un peu plus en détails les votes dans des pays comme la Croatie, la Norvége, l'Allemagne ou Cuba, on ne s'étonne pas tellement que Microsoft réussise à rassembler assez de voix:
En Suède, la décision devait être votée par un commité de 24 personnes. 19 personnes ont voté contre alors que 5 personnes ont voté pour. Bizarrement et on ne sait pas pourquoi, le commité administratif du vote a décidé que la Suéde était pour la standardisation d'OOXML.
De même, à Cuba, alors que le gouvernement cubain a fait une déclaration publique pour faire savoir que son vote serait négatif, le vote de Cuba a été compté dans les positifs. C'est d'autant plus incroyable quand on sait que, à cause de l'embargo américain sur Cuba, les produits Microsoft y sont interdits. Comment un gouvernement pourrait voter pour quelque chose qu'il n'a même pas le droit d'utiliser…
Des situations similaires sont rapportées en Allemagne, en Croatie et dans d'autres pays…

Qui a dit pot-de-vin ?

lundi 25 février 2008

Cryptographie: faille de (très) bas niveau

Cool de faire des OS de plus en plus "sécuritaire" (haha!), et des algorithmes d'encryption quasi-inviolables… Mais bon, quand le hardware ne suit pas, ça sert pas à grande chose. Des étudiants de l'Université de Princeton ont trouvé une nouvelle faille, géniale dans sa simplicité. En effet, quand on éteind un ordinateur, le contenu de la mémoire vive n'est pas immédiatement perdu: le contenu des cases mémoire s'efface au bout généralement de quelques secondes. À partir de là, c'est assez simple d'accéder à des données cryptées; au lieu de passer des heures de calcul à casser les clefs à la manière forte («brute-force attack»), il suffit d'allumer l'ordinateur, l'éteindre brusquement et refroidrir les circuits, avec par exemple une simple canette d'air comprimé. Le fait de refroidir les circuits ralentit encore la dégradation des données. Il ne suffit plus alors qu'à lire le contenu de la RAM pour trouver la clef d'encryptage. Tout les logiciels de cryptage de disque testés (BitLocker, FileVault, dm-crypt, et TrueCrypt) ont été vaincus par une simple canette d'air comprimé.

J'adore l'ironie de la chose: des techniques inventées par des doctorants en mathématiques mises à terre par un objet que tout le monde peut trouver au supermarché (OK, pour l'extraction et l'exploitation, c'est tout autre chose).

Bon, et pour l'importance de la chose, elle peut se décrire de cette façon: il n'y a plus moyen d'assurer la sécurité d'un ordinateur accessible physiquement. En effet, depuis que les systèmes d'exploitation ont la possibilité d'être transportables et mobiles (enfin, «les», façon de parler, Windows et OS X n'ont pas cette capacité), la seule façon d'assurer la sécurité des données d'un ordinateur était le crytage complet (FDE - pour Full Disk Encrytion). Et finalement, même ça, ça ne marche plus… Je connais plusieurs agences gouvernementales qui doivent être en train de flipper pour la sécurité de quelques disques compromettants…

Pour ceux que ça intéresse, il existe une multitude d'attaques cryptographiques basées sur les faiblesses du matériel: Timing Attack, EM Attack… L'article Wikipédia traitant du sujet: http://en.wikipedia.org/wiki/Side_channel_attack

Pour ceux que ça intéresse vraiment, ou qui n'ont que ça à faire au boulot, un petit programme pour tester votre ordi (rassurez-vous, vous n'aurez pas besoin de refroidir vos circuits). Le principe est simple: le programme remplit la RAM d'un texte connu. Quand la RAM est pleine, on redémarre à froid. Et on regarde si, effectivement, il reste des morceaux du texte connu dans la RAM, malgrès le reboot.

Petit programme en python: http://citp.princeton.edu/memory/exp/ (Linux Only !)

L'annonce de l'attaque: http://citp.princeton.edu/memory/
Le journal DLFP: https://linuxfr.org//~palm123/26212.html

PS: Pour les ISEN, l'expérience a été faite sur T43 ;)

vendredi 11 janvier 2008

11 Janvier !

PS: Bon anniversaire Carom ;)

jeudi 6 décembre 2007

«Magie noire ou blanche inscrite la Sacem»

Information: Infos du Net

La Sacem a donc désormais le droit de scruter les réseaux P2P pour constater les infractions qui y sont commises, mais aussi pour relever les adresses IP des internautes responsables de ces infractions. L’organisme de défense des droits d’auteur compte ainsi monter des dossiers qui seront transmis à un juge. Il pourra alors décider de lancer ou non une procédure judiciaire et demander l’identité des internautes concernés aux fournisseurs d’accès. La CNIL avait pourtant déjà refusé d’accorder ce droit à la Sacem. En 2005, déjà, elle s’était illustrée en refusant d’autoriser la traque des pirates. Aujourd’hui, elle accepte précisément ce pour quoi elle était contre il y a encore deux ans. Le Conseil d’État s’était saisi de l’affaire à l’époque, et a expliqué que la CNIL a eu tort de refuser le prélèvement d’IP pour les pirates. Deux années plus tard, la commission a réévalué le dossier et a fini par l’accepter.

Sans rentrer dans le cliché de Big Brother, quelques termes/logiciels pour montrer la relative inutilité de cette mesure: Ants P2P, FreeNet, TOR, Bittorent crypté, I2P…
Si vous avez envie de continuer à pirater (!) sans risques, renseignez-vous sur ces termes. Ah, sinon, la police Canadienne a annoncé il y a 3 semaines qu'elle arrêtait officiellement toutes les tentatives de poursuite contre les foyers qui piratent. Non pas que la loi canadienne ai changé, mais la police s'est dit qu'elle avait quand même mieux à faire :)

mardi 27 novembre 2007

Cocorico !!

La France mise en avant sur Slashdot:

As Microsoft's Office Open XML document format waits in ISO limbo, South Africa, Korea, and the Netherlands are now actively pursuing the alternative Open Document Format instead, said the ODF Alliance. The Alliance now claims 500 members, and by their count 13 nations have announced laws or rules that favor the use ODF over Microsoft's Office formats. Those nations include Russia, Malaysia, Japan, France, Belgium, Croatia, Denmark, Germany, and Norway. The French have been the most aggressive in their rejection of Microsoft's standard; nearly half a million French government employees are being switched to OpenOffice. There has been no similar move in the US, though in a speech at Google last week Democratic presidential candidate Barack Obama called for data to be stored in 'universally accessible formats.

Pour rappel, ODF, c'est:

  • Une norme ISO dévellopée après un processus collaboratif (multiples entreprises, organisations, particuliers...)
  • Un format déjà utilisé par une multitude de logiciel (OpenOffice.org, StarOffice, KOffice, Lotus Notes, AbiWord, Google Docs & Spreadsheets…). Malheureusement, pas d'implémentation commune (à quand une libodt ?)
  • Un format définit sur 600 pages et utilisant des standarts existants (SVG pour les graphismes, MathML pour les formules…)

Pour rappel, OOXML (plus connu sous l'extension .docx), c'est:

  • Une format refusé une première fois par les organismes ISO malgré un gros graissage de patte (cf cet article de août)
  • Un format implémenté que dans un seul logiciel (Microsoft Office 2007)
  • Un format définit sur 5000 pages (!!) et utilisant des fonctions spécifiques à Windows (Office 2007 pour Mac a été retardé de 6 mois car même les ingénieurs de Microsoft n'arrivaient pas à implémenter OOXML sur Mac)(et non, on dirait blague mais c'est vrai)

Alors, s'il vous plaît, si vous utilisez MS Office 2007, n'utilisez pas le format .docx, non pas par sentiment anti-Microsoft primaire, mais par respect pour les autres et pour l'intelligence. Faites comme l'administration belge (à défault de gouvernement) qui continue à utliliser Office mais enregistre et échange tous ses documents en ODF.