conseils pour Protéger votre ordinateur des intrus et virus

Pas besoin d’être un expert pour bien protéger son PC. Quelques astuces très simples, des logiciels parfois gratuits et un peu de bon sens...

CONFIGURER ET SÉCURISER VOTRE COMPTE FACEBOOK

pour ceux qui ne sont pas au courant des techniques et astuces qui permettent de bien configurer et surtout de sécuriser leurs comptes. Dans ce tutoriel nous allons donc tenter de vous expliquer comment protéger vos données (photos, vidéos, infos personnelles …

Récupération de données perdues

Il peut arriver de perdre des données en cas de "crash" du disque dur (choc électrique...) ou au cours d'un malheureux fo...

PC TROP LENT ?

Plus le temps passe et votre pc devient de plus en plus lent? Vous ne trouvez aucun virus mais votre pc est toujours lent? Peut-être avez vous juste besoin d'un petit...

Sécuriser Google Chrome par un mot de passe

Beaucoup d'entre vous, pour ne pas dire tout le monde, voudraient garder à l'abri des regards indiscrets son profil et ses mot...

Affichage des articles dont le libellé est Internet. Afficher tous les articles
Affichage des articles dont le libellé est Internet. Afficher tous les articles

dimanche 5 mai 2013

Des conseils après une panne Internet


60 millions de consommateurs aide les utilisateurs qui se retrouvent  sans connexion Internet à être indemnisés.
Crédit: Peter Bernik /shutterstock.comSe retrouver sans connexion Internet pendant plusieurs jours est de plus en plus difficile à accepter pour les consommateurs. D'autant que, le plus souvent, la panne coupe aussi la ligne de téléphone et la télévision. Heureusement, une fois la connexion retrouvée, il est possible de demander une indemnisation. Voici la marche à suivre, selon 60 millions de consommateurs.

 1/ A-t-on toujours droit à une indemnisation ?
Sauf cas de force majeure, les fournisseurs d'accès à internet sont soumis à une obligation de résultat - la Cour de cassation l'a rappelé à plusieurs reprises. Ils ne peuvent donc pas prétexter une défaillance technique sur un de leurs équipements pour évacuer leur responsabilité et refuser de vous indemniser.

En revanche, vous ne pourrez pas prétendre à un dédommagement si l'impossibilité de se connecter a pour origine un problème dans l'installation téléphonique à l'intérieur de votre logement. Rien à espérer non plus si le problème venait d'un virus dans votre ordinateur.

2/ Combien faut-il réclamer ?
Réclamez au minimum le remboursement de l'abonnement pour la période où vous en avez été privé. Ainsi, si la coupure a duré quinze jours et que votre forfait est facturé 30 € par mois, vous exigerez 15 €, correspondant au prix de la prestation non rendue.

Vous pouvez demander à l'opérateur d'aller au-delà, notamment en cas de coupure prolongée. Toutefois, restez raisonnable dans vos demandes : demander 100 ou 150 € de dédommagement pour un mois de coupure est difficile à justifier si le forfait coûte 30 € par mois.

Dernier élément à prendre en compte : les éventuels frais que la coupure vous a obligé à engager. Si votre facture de téléphone mobile a explosé en raison de la coupure de votre ligne fixe, demandez une prise en charge, justificatif à l'appui.

3/ Comment procéder ?
Faites d'abord la demande en appelant la hotline. En cas de refus du service client, ou en l'absence de réponse, il faudra se tourner vers le service consommateur. Il s'agit en quelque sorte de l'échelon supérieur du service client, qui ne peut être joint que par courrier. Son adresse figure généralement sur les factures ou dans les conditions générales d'abonnement. Envoyez votre demande en recommandé avec avis de réception.

des projets Big Data de Facebook La dimension datawarehouse


Lors d'une conférence qui s'est tenue mardi à San Francisco, un ingénieur de Facebook a évoqué les défis auxquels le réseau social était confronté pour améliorer le traitement de ses données.
Crédit Photo: D.RSelon Ravi Murthy, qui gère l'infrastructure analytique de Facebook, « les données recueillies par le réseau social sur plus d'un milliard d'utilisateurs sont un trésor en termes de retombées publicitaires, mais, dans l'année qui vient, le travail d'analyse réalisé par le réseau social sur ces données devra répondre à de nombreux défis ».

« Bien avant les autres acteurs de l'industrie », Facebook a dû se confronter à des problèmes comme « trouver des moyens plus efficaces pour analyser le comportement des utilisateurs sur le site, mieux accéder et consolider les différents types de données recueillies par les multiples datacenters de Facebook, ou encore trouver de nouvelles solutions logicielles Open Source pour traiter ces données », a expliqué l'ingénieur. « En général, quand on évoque le réseau social, les gens pensent d'abord au ciblage de la publicité, mais Facebook est en premier lieu une entreprise de données », a-t-il ajouté lors de son intervention intitulée « L'infrastructure back-end, l'analyse de données et les projets Open Source de Facebook ». « En effet, l'enjeu va bien au-delà », a affirmé Ravi Murthy.

Par exemple, en coulisse, Facebook travaille beaucoup sur son infrastructure analytique afin d'accélérer le développement de produits et améliorer l'expérience utilisateur en procédant à une analyse approfondie de toutes les données disponibles, que ce soit les actions effectuées par les utilisateurs sur le site, comme les mises à jour de statuts, ou pour identifier les applications qu'ils utilisent dans Facebook depuis leurs terminaux. « Actuellement, Facebook recourt à plusieurs solutions logicielles Open Source comme Hadoop, Corona et Prism pour traiter et analyser ces données. Au cours des six à douze prochains mois, le réseau social va chercher à rendre ces processus plus rapides et plus efficaces », a confié l'ingénieur.

Plus de 500 téraoctets de plus chaque jour


Un grand nombre d'enjeux auxquels Facebook est confronté concernent le datawarehouse. Des données provenant de plusieurs sources sont traitées par une base de données qui analyse l'ensemble de l'activité de l'utilisateur, pour livrer par exemple un rapport quotidien sur le nombre de photos qui ont été marquées dans un pays spécifique, ou pour comptabiliser le nombre d'utilisateurs qui, dans une région particulière, ont cliqué sur des pages qui leur avaient été recommandées. « Le but de l'analyse est d'optimiser l'expérience des utilisateurs, savoir ce qu'ils aiment et ce qu'ils n'aiment pas. Mais l'analyse devient aussi de plus en plus difficile à mesure que Facebook accède à plus de données sur ses utilisateurs », a expliqué Ravi Murthy. Actuellement, Facebook capte plus de 500 téraoctets de données nouvelles chaque jour, soit 500 000 gigaoctets. L'entrepôt a multiplié sa taille de près de 4 000 fois au cours des quatre dernières années, « avec une grande longueur d'avance sur la croissance des utilisateurs de Facebook », a précisé l'ingénieur.

« Pour faire face à ces problèmes, Facebook a mis au point sa propre solution logicielle Prism, qui permet de mener des fonctions d'analyse clé à travers tous les centres de données que l'entreprise possède à travers le monde, et de découper les analyses en « morceaux », a encore expliqué Ravi Murthy. « Cela permet par exemple de mesurer le flux de nouvelles sans ralentir l'entreposage dans son ensemble. Nous réfléchissons de plus en plus à la façon de capturer ces données », a-t-il encore déclaré. « Le réseau social travaille également sur une solution qui adopte une approche totalement différente pour envoyer des requêtes à l'entrepôt, de façon à obtenir une réponse en quelques secondes », a ajouté Ravi Murthy.

Améliorer aussi l'infrastructure transactionnelle

Un autre domaine que Facebook cherche continuellement à améliorer, c'est celui de son « infrastructure transactionnelle », qui gère au jour le jour le traitement des données plus élémentaires, par exemple, les « J'aime », les commentaires et les mises à jour de statuts, pour que le réseau social reste fluide. « Les ingénieurs et les analystes de l'entreprise cherchent à savoir comment anticiper la croissance réelle de ce type de données, et quelle quantité d'IT Facebook devrait vraiment allouer à cela », a déclaré Ravi Murphy. « La question est de savoir comment arriver à prédire l'état des données à six mois », a-t-il demandé.

À côté de cela, Facebook a également pris des mesures à long terme pour rendre ses serveurs physiques plus efficaces. Ainsi, en 2011, le réseau social a lancé son initiative Open Compute Project, dont l'objectif est de promouvoir un design de serveurs modulaires afin d'offrir plus de choix aux entreprises en matière de mémoire, d'alimentation, de composants et de mise à niveau des systèmes. En janvier prochain, le projet s'enrichira d'une offre de serveurs à processeurs ARM.

mercredi 24 avril 2013

Empêcher Google de vous suivre à la trace

Google met gratuitement à votre disposition de nombreux outils bien pratiques, comme la messagerie Gmail, le service de cartographie Google Maps, la suite bureautique Google Documents, etc. 


Mais en contrepartie, Google collecte un nombre incroyable d'informations sur ses utilisateurs. Les services Adsense (monétisation du trafic) et Analytics (statistiques de trafic) utilisés sur de très nombreux sites sur Internet ne dérogent pas à la règle et enregistrent des informations sur les sites Web que vous visitez, l'endroit d'où vous vous connectez, votre version de Windows ou de Linux, vos centres d'intérêts, les articles qui vous intéressent … afin de mieux cibler la publicité qui sera affichée dans votre navigateur Web. 

Avec les astuces suivantes, vous allez pouvoir limiter les informations enregistrées sur vous par Google et protéger ainsi un peu mieux votre vie privée. 

Ne plus envoyer d'informations à Google Analytics avec Google Chrome

Google Analytics est un service populaire utilisé par de nombreux éditeurs de sites Web pour récolter des informations sur leurs visiteurs : les pages visitées, la durée des visites, votre configuration, votre emplacement géographique, etc. Google peut donc facilement récolter des informations sur vous, même si vous n'utilisez pas explicitement un des services Google : il suffit d'aller sur un site qui utilise Google Analytics. 

Pour ne plus envoyer d'information à Google Analytics, et ce, quelque soit le site sur lequel vous êtes, vous devez installer un plugin à votre navigateur Web. 
  1. Dans Google Chrome, cliquez sur ce lien.
  2. Cliquez sur le bouton Télécharger le module complémentaire de navigateur pour la désactivation de Google Analytics (bêta).

  3. Cliquez sur le bouton Installer de la fiche du module dans la bibliothèque des extensions de Chrome.

  4. Cliquez sur le bouton Installer.

  5. Au bout de quelques instants, une bulle s'affiche et vous indique que le module est bien installé. A partir de maintenant, votre navigateur Google Chrome n'enverra plus d'informations à Google lorsque vous visiterez des pages utilisant Google Analytics


    Ne plus envoyer d'informations à Google Analytics avec Firefox

    Google Analytics est un service populaire utilisé par de nombreux éditeurs de sites Web pour récolter des informations sur leurs visiteurs : les pages visitées, la durée des visites, votre configuration, votre emplacement géographique, etc. Google peut donc facilement récolter des informations sur vous, même si vous n'utilisez pas explicitement un des services Google : il suffit d'aller sur un site qui utilise Google Analytics. 

    Pour ne plus envoyer d'information à Google Analytics, et ce, quelque soit le site sur lequel vous êtes, vous devez installer un plugin à votre navigateur Web. 
    1. Dans Firefox, cliquez sur ce lien.
    2. Cliquez sur le bouton Télécharger le module complémentaire de navigateur pour la désactivation de Google Analytics (bêta).

    3. Cliquez sur le bouton Accepter et installer.

    4. Dans la barre qui s'affiche en haut du navigateur, cliquez sur le bouton Autoriser.

    5. Cliquez sur le bouton Installer maintenant.

    6. Cliquez enfin sur Redémarrer Firefox. A partir de maintenant, votre navigateur Firefox n'enverra plus d'informations à Google lorsque vous visiterez des pages utilisant Google Analytics.



lundi 22 avril 2013

Définir rapidement les autorisations pour un site Web avec chrom

Avec Google Chrome, vous pouvez rapidement définir les autorisations des sites que vous visitez. Pour chaque site, vous pouvez ainsi désactiver au choix le javascript, les images, les plugins, etc. 
  1. Dans Chrome, cliquez sur la petite icône juste avec l'url de la page.

  2. Dans la boite de dialogue qui s'affiche, notez la zone Autorisations.

  3. Cliquez sur un élément : javascript, images, plugins, pop-up, … et choisissez s'il doit être toujours affiché, jamais ou si Google doit vous demander.

  4. Les réglages sont conservés pour chaque site et seront donc appliqués à vos prochaines visites.

Les adresses Web protégées par HTTPS peuvent-elles être interceptées ?


Lorsque vous visitez une page Web dont l'adresse commence par https://, la connexion et les données envoyées entre le serveur distant et votre navigateur sont cryptées. Mais quelqu'un peut-il voir l'URL de ce que vous êtes en train de regarder ? 
  1. Par exemple si vous visitez la page https://www.amazon.fr/Oui-Oui-La-grande-parade-jouets/dp/B000CCZ37Q
  2. Le nom de domaine www.amazon.fr est transformé en adresse IP en utilisant le serveur DNS de votre fournisseur d'accès. Cette adresse est donc lisible et peut être lue par quelqu'un sur votre réseau.
  3. Le chemin qui suit, /Oui-Oui-La-grande-parade-jouets/dp/B000CCZ37Q, (de même que le contenu de la page) est envoyé dans la requête https. Il est crypté et ne peut donc pas être lu

dimanche 21 avril 2013

configurer et sécuriser votre compte Facebook


De plus en plus de parents s’inquiètent de l’importance grandissante que prend Facebook dans la vie de leurs enfants. Malheureusement ceux-ci ne sont pas forcément au courant des techniques et astuces qui permettent de bien configurer et surtout de sécuriser leurs comptes.

Dans ce tutoriel nous allons donc tenter de vous expliquer comment protéger vos données (photos, vidéos, infos personnelles …) pour éviter qu’elle ne se retrouve un jour sur la toile, sans votre accord.

Paramètres de confidentialité

Le réglage des paramètres de confidentialités sont accessible via le menu « compte » situé en haut de la page.
La première partie de cette page (Entrer en contact sur Facebook) va vous permettre de régler les paramètres de recherche sur Facebook (si vous le souhaiter que personne ne puisse vous retrouver), mais aussi d’avoir un aperçu de votre profil vu par tout le monde (hors amis bien sûr).
Toujours sur la page Paramètres de confidentialité la partie Partage sur Facebookva vous permettre de contrôler « qui peut voir ce que vous publiez ».
Lorsque vous créez un nouveau compte sur Facebook, des paramètres vous sont attribués par défaut.
Avec ce genre de configuration, votre compte et plus particulièrement vos statuts, photos et informations personnelles seront visibles par tout le monde, ce qui peut représenter un risque.
Pour illustrer ces propos prenons l’exemple de monsieur X qui n’as pas pris le temps de sécuriser son compte Facebook. Cet homme est à la recherche d’un emploi et a donc envoyé de nombreuses candidatures dans lesquelles il a démontré son sérieux et sa motivation.
Monsieur Y  (le recruteur) est intéressé par le profil de monsieur X mais aimerait en savoir plus sur cette personne. Il se rend donc sur Facebook et rentre le nom et prénom du candidat dans le champ de recherche, vous vous doutez surement de la suite. Etant donné que le compte n’était pas sécurisé, monsieur Y a eu accès à tous types d’infos que le candidat aurai préféré garder cachés (photos de soirées un peu arrosées, statuts, amis, …). Suite à cela le recruteur a décidé de ne plus retenir la candidature car il considère que le candidat ne parait pas assez sérieux et un peu trop fêtard.
Cette situation vous parait peu être tirée par les cheveux mais malheureusement c’est un fait réel que de plus en plus d’entreprises utilisent. Des sociétés se sont même spécialisées dans la recherche d’informations personnelles sur les réseaux sociaux.
Pour éviter se genre de situation, il est conseillé de régler les paramètres de contrôle sur « Amis seulement ».
Vos  données sont maintenant visibles uniquement par vos amis.
Sur Facebook de nombreuses applications sont disponibles (jeux, musique, …) et toutes demandes l’accès aux données personnelles, sans quoi elles ne démarrent pas.
Parfois ces applications réutilisent vos données pour cibler ou intégrer votre photo de profil  dans certaines pubs.
En bas de la page Paramètres de confidentialité vous trouverez les trois liens suivant :

Applications et sites web :

Vous pouvez modifier les informations que vous partagez avec les applications grâce à ces paramètres :
Applications que vous utilisez : Gérer les applications que vous utilisez. Il est conseillé de supprimer celles que vous n’utilisez plus.
Informations accessibles par l’intermédiaire de vos amis : Contrôlez quelles informations peuvent être utilisées par les applications et sites web que vos amis utilisent. Si vous ne voulez pas que les applications de vos amis aient accès à vos données personnelles, cochez le minimum de case possible (voir toutes).
Activité liée aux jeux et applications : Contrôler qui peut voir les jeux et applications que vous utilisez.
Personnalisation instantanée : Une fois activée cette option permet de voir des informations liées à vos amis dès que vous arrivez sur certains sites web partenaires. Vous pourrez donc voir si vos amis aiment un article, une vidéo, une musique ou encore si ils sont fans du site que vous visitez.
Recherche publique : Affiche un aperçu de votre profil Facebook dans les résultats des moteurs de recherche. Cette option permet aussi de désactiver  la fonction recherche public, votre profil sera ainsi invisible par les moteurs de recherche (la désactivation n’est pas effective instantanément sur tous les navigateurs).

Listes de personnes et applications bloquées :

Les options présentent sur cette page permettent de bloquer des utilisateurs (avec leurs noms ou leurs adresses mails) ou des invitations.

Paramètres du compte

Le réglage des paramètres du compte sont accessibles via le menu « compte » situé en haut de la page.
Vous accédez alors à la page permettant de changer vos données personnelles (nom, adresse mail, mot de passe, ..), mais aussi d’activer la fonction https (cryptage des données). Vous pouvez aussi paramétrer l’envoie de mails dès qu’un nouvel ordinateur ou appareil mobile se connecte avec vos identifiants et consultez l’activité récente liée à votre compte (les lieux des dernières connexions n’est pas très précis donc pas d’inquiétude)

Restreindre l’accès :

Cette dernière option n’a pas pour but de sécuriser vos données mais plutôt de restreindre leurs accès. Par exemple, vous pouvez publier un album photo de vacances qui ne sera visible que par un petit groupe de personnes.
Pour cela, cliquer sur le petit cadenas présent  sous la barre de statut, de photos ou de vidéos. Un menu va alors s’ouvrir et vous devrez sélectionner Personnaliser.
Une fenêtre va alors s’ouvrir et vous aurez la possibilité d’entrer le nom des personnes autorisées à voir l’album, le statut ou la vidéo. Si dans le cas contraire vous voulez restreindre l’accès à un petit groupe de personnes il vous suffit de rentrer leurs noms dans le champ Ne pas montrer ce contenu à.

Le bon sens :

La sécurité sur Facebook est essentiellement une histoire de bon sens. N’oubliez pas que sur le web tout peut se trouver ou se pirater, il faut donc faire très attention au contenu que vous ou vos amis diffusez. Evitez donc les photos ou vidéos qui pourraient dégrader votre image ou vous poser des problèmes et les statuts insultants en vers une personne .

Ce dossier est maintenant terminé, j’espère qu’il vous aura aidé à protéger votre compte. Si vous avez d’autres astuces ou des remarques n’hésitez pas à nous les faire connaitre en laissant un commentaire.
Pour plus d’informations vous pouvez consulter la page Facebook prévu à cette effet : ici

dimanche 14 avril 2013

16 methodes pour télécharger une vidéo de YouTube (et autres plateformes)



KissYouTube est un site qui permet, en rajoutant le mot Kiss dans l’URL de la vidéo à télécharger (www.kissyoutube.com/xyz), d’aller directement sur le site de KissyouTube et de cliquer pour télécharger la vidéo en format flv.


Zamzar est un service de conversion de fichiers en ligne qui fait beaucoup plus que juste convertir les vidéos YouTube en un autre format et les télécharger sur votre disque dur. Mais l’outil est très puissant et c’est pourquoi on l’a inclut dans cette liste. Testé et approuvé par l’équipe Mashable. vous pouvez visionner son fonctionnement sur le blog de Zamzar
http://www.zamzar.com/



YouTube Downloads gagne le prix du plus long nom de domaine. Sa différence se fait également au niveau de l’utilisation d’un proxy pour télécharger les vidéos ==> Ce qui implique que vous pouvez télécharger les vidéos même si l’accès à YouTube est bloqué depuis votre lieu de travail ou le pays dans lequel vous vivez. Simple d”utilisation il suffit de copier/coller l’URL dans YouTube Downloads.



VideoDownloader est Très similaire à KeepVid, mais supporte beaucoup plus de plateformes vidéos et dispose également d’une extension Firefox. Tout comme KeepVid les téléchargements sont en .flv. Je vous recommande MediaCoder pour la conversion gratuite ou encore Media Convert.

Downtub est un service très pratique qui vous permet de télécharger les vidéos des grands services de vidéos.

Viloader.net est un service qui vous permet de télécharger et convertir des vidéos en ligne en entrant simplement leurs URL.


Keepvid est un service qui vous permet de télécharger des vidéos en ligne en entrant simplement leurs URL de .


ConvertTube est un service qui vous permet de télécharger et convertir des vidéos en ligne en entrant simplement leurs URL de Youtube, Googlevideo, dailymotion, ifilm....


YouTubia se différencie des autres sites car permettant de rechercher des vidéos en plus du téléchargement. Manque terriblement de fonctionnalités mais ça marche !


VidGrab est un autre site simplissime qui marche avec YouTube, Google Vidéo, MySpace et Break.com. En plus de la fonction de téléchargement, le site fournit également la liste des vidéos les plus visionnées.

Vixy offre le téléchargement ainsi que la conversion en format DivX avi, mov, mp4 ou encore mp3 (pour les fichiers audio uniquement). La conversion marche très bien mais la qualité n’est pas toujours au RDV.

Hey! Watch est un service d’encodage vidéo très ambitieux et qui englobe un nimbre de fonctionnalités assez intéressant (surtout pour convertir les vidéos en formats adaptés à des lecteurs multimédias portables comme le Trusty iRiver H340). La plupart des services de conversion offrent une qualité plutôt médiocre au niveau de la synchronisation de l’audio et de la vidéo, avec Hey! Watch ça arrive aussi mais assez rarement.

Media Converter peut sembler un peu lent mais les résultats de conversion sont plutôt bons. On a essayé de convertir quelques vidéos YouTube en format avi (mpeg4 + mp3) et ça marche assez bien. L’outil n’est pas uniquement limité à la conversion vidéo mais supporte également plusieurs formats pour les fichiers audio et les documents.


KcoolOnline est un service de conversion web-based qui supporte 98 sites de partage de vidéos. Le site dispose de 0 options mais recommandé à ceux qui recherchent uniquement la simplicité au profit du fonctionnel.

D’autres services comme : VideoDL et SaveTube permettent également de télécharger une vidéo Youtube en .flv en copiant l’URL de celle-ci

Enregistrer une page Web en PDF sous Google Chrome

Le navigateur Google Chrome vous permet d'enregistrer n'importe quelle page web sous la forme d'un document PDF. Pratique pour archiver sur son ordinateur des articles qui vous intéressent. 



  1. Dans Chrome, affichez la page à enregistrer en PDF.
  2. Cliquez sur le bouton Personnaliser et configurer Google Chromepuis cliquez sur Imprimer. Vous pouvez aussi utiliser le raccourci clavier Ctrl + P.

  3. Dans la zone Destination, cliquez sur le bouton Changer.

  4. Cliquez sur Enregistrer au format PDF.

  5. Cliquez alors sur le bouton Enregistrer.

  6. Choisissez l'endroit où enregistrer votre document PDF. Renommez-le si besoin et cliquez sur Enregistrer.

  7. La page Web est enregistrée en PDF.


Google serait en train de tester une nouvelle interface de navigation Qui mettrait fin au bandeau de menu noir

La barre de navigation sous forme d’un bandeau noir placée en haut de l’interface du moteur de recherche Google pourrait bientôt disparaître.

Le géant de la recherche serait en train de tester une nouvelle interface de navigation sur laquelle le menu en bandeau laisse place à une icône cliquable à côté du bouton de connexion, permettant d’accéder aux services Google (YouTube, Gmail, Maps, Play, Drive, etc.).

Selon les captures publiées par le blog Google Operating System, cette nouvelle interface semble très proche du lanceur d’applications Chrome OS.

Dans le même style minimaliste et sobre auquel est attaché Google, le menu qui s’ouvre lorsqu’on clique sur cette icône affiche les icônes des dix services phares de Google, ainsi que le lien « Plus » pour accéder aux services supplémentaires.


Il n’est pas certain que Google procède au déploiement de cette nouvelle interface. Mais si c’était le cas, serait-ce une évolution notable où trouvez-vous la précédente interface meilleure ?

Google inaugure une option de testament numérique des comptes.




L'oubli numérique progresse chez Google en intégrant une fonctionnalité de gestion de compte inactif. Ce service peut-être pratique pour les familles des personnes décédées qui souhaitent partager ou supprimer les données.
Toutes les personnes disposant d'un compte chez Google peuvent désormais bénéficier d'une option leur permettant de supprimer à terme toutes leurs données en cas de non-connexion prolongée à ces services. Ce gestionnaire de compte inactif peut s'avérer utile dans la prévention d'un décès par exemple.

Cette option de « testament numérique » est accessible dans les paramètres du compte des abonnés Google. Elle permet de définir un délai d'inactivité pouvant aller de trois mois à un an, au-delà duquel les données du compte (Google Drive, Gmail, YouTube. Google+, etc.) seront totalement supprimées ou alors partagées avec un ou plusieurs proches prédéfinis. Dans tous les cas, une alerte sera envoyée un mois avant l'expiration de ce délai.

Ce système a été mis au point afin de pouvoir, le cas échéant, détruire ou partager avec ses proches des données appartenant à des personnes récemment décédées.

samedi 13 avril 2013

Un chercheur pirate un avion avec une application Android



Crédit Photo: D.R
Crédit Photo: D.R
Lors de la conférence Hack in the Box à Amsterdam, des chercheurs ont démontré qu'il était possible d'exploiter les vulnérabilités des systèmes embarqués des avions et de les attaquer en vol à l'aide d'un smartphone Android.
La présentation lors de la conférence Hack in the Box à Amsterdam, de Hugo Teso, un consultant en sécurité chez n.runs, mais aussi un pilote professionnel depuis 12 ans, a marqué les esprits. Son travail est le fruit de 3 années de recherche. Il a montré que l'absence de fonctions de sécurité sur ADS-B (automatic dependent surveillance-broadcast), une technologie utilisée pour le suivi des avions et  sur ACARS (Aircraft Communications Addressing et Reporting System), un système de transmission radio ou satellite de données entre les avions et les contrôleurs aériens, peut permettre l'exploitation de failles dans le système de gestion des vols.

Il a tenu à rassurer en préambule en indiquant que cette recherche n'a pas été expérimentée sur des avions réels, ce qui serait à la fois dangereux et illégal. Pour ses travaux, Hugo Teso a acquis du matériel et des logiciels dédiés à l'aviation auprès de plusieurs fournisseurs, y compris sur ebay où il a trouvé des systèmes de gestion de vol (FMS flight management system) fabriqué par Honeywell et une solution ACARS de Teledyne.

Une collecte d'informations disponibles sur le web


Avec ces équipements, il a monté un laboratoire pour simuler des avions virtuels et une station pour envoyer des messages ACARS spécifiques pour exploiter des failles identifiées dans le système de gestion de vol qui automatise plusieurs tâches en vol (navigation, prédiction de trajectoires, etc.). Ce FMS est directement relié à d'autres systèmes critiques comme les capteurs de navigation, les commandes de vol, le moteur, les réservoirs, l'affichage, si bien qu'un pirate pourrait théoriquement attaquer ses autres systèmes. Mais cela n'entrait pas dans le cadre des recherches du consultant.

L'identification des cibles potentielles et la collecte d'informations sur elle par l'intermédiaire de l'ADS-B est relativement facile. Il existe beaucoup de sites en ligne qui recueillent et partagent les données ADS-B comme flightradar24.com pour suivre les vols. L'ACARS peut être utilisé pour recueillir des informations supplémentaires sur chaque cible et de les combiner avec d'autres données Open Source. Il est alors possible de déterminer avec un degré élevé de précision, quel est le modèle de FMS utilisé dans tel type d'appareil. Après cela, un pirate peut envoyer un message ACARS adapté à exploiter des vulnérabilités identifiées dans le code du FMS. Pour se faire, l'attaquant va construire son propre logiciel de système radio avec une portée limitée au type d'antenne utilisée. Il pourra également pirater les systèmes d'un des deux grands fournisseurs d'équipements au sol et s'en servir pour transmettre des messages ACARS, mais cette méthode est difficile reconnaît Hugo Teso.

Une application Android pour automatiser l'attaque


Le consultant a créé un agent surnommé SIMON fonctionnant comme un FMS qui est capable d'effectuer des modifications de plan de vol ou d'exécuter diverses commandes à distance. SIMON a été conçu sur une architecture x86, de sorte qu'il n'est valable que dans un environnement de test, car les FMS fonctionnent sur d'autres architectures. Enfin, le chercheur a développé PlaneSploit, une application Android qui permet d'automatiser une attaque. Elle est capable de gérer la collecte d'informations depuis Flightradar24, l'installation de Simon jusqu'au changement du plan de vol. Hugo Teso explique qu'en cas d'attaque, le pilote ne s'apercevrait de rien et qu'il serait difficile de reprendre le contrôle de l'appareil en désactivant le pilotage automatique. Ce dernier est très présent dans les avions modernes.

Les failles trouvées par le consultant n'ont pas été dévoilées, car elles ne sont pas corrigées. Hugo Teso a indiqué que les autorités ont été à l'écoute de ses travaux et que des ressources vont être débloquées pour travailler à une meilleure sécurisation des outils de communications aériens.