samedi 31 mars 2007

Vulnérabilité critique (non) corrigée dans Windows

Edit 03/04/2007 : Un correctif officiel est disponible, appliquez les dernières mises à jour via WindowsUpdate.

Un nouveau défaut de sécurité (Une erreur dans la gestion des fichiers Windows Animated cursor ".ani") a été identifié dans Windows (2000, XP, 2003 et Vista). Son exploitation peut permettre à un individu malveillant de prendre le contrôle à distance de l'ordinateur de sa victime ou à un virus de s'exécuter automatiquement à l'ouverture d'une page web ou d'un courrier électronique piégé.

dimanche 25 mars 2007

Rapide guérison cher cousin Ilyas ...

Je viens d'apprendre ce soir, vers 19h30, que mon cher cousin Ilyas (18 ans) a été victime d'un accident de moto à Khemisset.
D'après sa maman, il soufre d'une fracture au fémur et d'une blessure à l'oreil.
Que Dieu te remette sur pieds le plus rapidement possible cher cousin.


Ilyas KAROUACH, le 20/08/2005

En réponse à l'invitation d'Omar : Mon kit de blogging

Suite à l'invitation d'Omar, je suis le buzz comme disait B2, en vous dévoilant les outils que j'utilise dans mon aventure de blogging :
  • Hébergement & Plateforme : Mon blog utilise la plateforme blogger, le service gratuit de Google.
  • Editeur de billet : Moi aussi j’utilise la plupart de temps l’interface par défaut de blogger. En cas de limite, je bascule vers la zone "Modifier le code HTML".
  • Outils statistiques : J'utilise la version gratuite de Xiti. Vous pouvez consulter l'audience mensuel de mon blog ici. avant que je ne découvres récemment l'excellent Clicky.
  • Lecteur de flux RSS : Sous Linux Ubuntu, j'utilise l'excellent Liferea. Pour l'installer vous aussi, tapez : sudo apt-get install liferea dans le terminal.
  • Webdesign : Si le besoin se fait sentir, je retouche les images publiées sur ce blog avec Ulead PhotoImpact 10 sous Windows (La plupart du temps au bouloot :-p). Sous Linux Ubuntu, j'utilise The Gimp mais de moins en moins vu que j'ai je suis tombé amoureux de Krita.
  • Promotion du blog : Mon blog fait partie de la chaine des blogs, Des visiteurs, le nuage de blogs, et sur la nouvelle variante rsscloud. Quant aux annuaires, j'ai suivi le conseil de mon ami Achraf, et je me suis enregistré sur un tas, comme SliceBlog, pour voir mon pagerank passer de 0 à voila mon Google PageRank™ - service offert par http://www.mon-pagerank.com/ ;-) . Voir la liste complète des annuaires en bas à droite de mon blog. Sans oublier l'incontournable Agrégateur des blogs Marocains, sur lequel est publié mon flux rss en compagnie de talentueux blogueurs marocains.
Voilà, c'est tout, j'espère que ça vous donne envie de créer votre premier blog ;-)

Maintenant je laisse la main à ce petit groupe d'amis virtuels pour nous parler un peu de leurs aventure blogosphérique en listant leurs outils favoris :
Oui je sais Omar, j'en ai désigné 11 au lieu de 5 .. Pour augmenter les chances de réponse à mon invitation ;-)

mardi 20 mars 2007

Foot : Très facile de se débarrasser d'un attaquant dangereux



looool
> Source : Kickandblog.com

Vulnérabilités multiples dans Mac OS X

Quarante-cinq défauts de sécurité ont été identifiés dans plusieurs composants de Mac OS X 10.4 et 10.3.9.

Les composants vulnérables : ColorSync, CoreGraphics, Crash Reporter, CUPS, Disk Images, DS Plug-Ins, Flash Player, GNU Tar, HFS, HID Family, ImageIO, Kernel, MySQL Server, Networking, OpenSSH, Printing, QuickDraw Manager, servermgrd, SMB File Server, Software Update, sudo, WebLog, et UserNotification.

L'exploitation malveillante de ces erreurs permet diverses attaques contre un système vulnérable, dont le déni de service ou l'exécution de code arbitraire à distance.

Les utilisateurs concernés doivent appliquer immédiatement le correctif correspondant à la version de leur logiciel via le site de l'éditeur, afin de prévenir toute exploitation malveillante de ces défauts de sécurité.

> Source : Secuser.com

lundi 19 mars 2007

Quand est ce qu'on arrive à ce niveau ?

En France, on peut bien rigoler avec Le Ministre de l'Intérieure en directe, sur un plateau de télévision ! Sans risquer sa peau !



Ici au Maroc, si l'on croit le dernier Challenge Hebdo (daté du 17 mars 2007), Wana compte poursuivre Gad El Maleh en justice pour diffamation !

D'autres vidéos de Thomas Njigol se trouvent ici, il est fort le mec !

> Source : Kickandblog.com

dimanche 18 mars 2007

Important à lire en totalité pour ne pas se faire piégé : Vulnérabilité non corrigée dans Internet Explorer 7.0

Un défaut de sécurité a été identifié dans le navigateur Internet Explorer 7.0. L'exploitation d'une erreur dans la page locale navcancl.htm peut favoriser une attaque par phishing ou usurpation d'adresse via un lien hypertexte piégé.

Aucun correctif n'est disponible pour le moment, ce défaut de sécurité ayant été rendu public par son découvreur sans attendre que l'éditeur ait publié un correctif. L'attaque consiste à utiliser un lien hypertexte spécialement construit, contenu par exemple dans une page web ou un courrier électronique douteux, afin de diriger l'internaute vers une page "Navigation annulée" authentique mais dans laquelle a été injecté un code malicieux :


Si l'utilisateur clique sur le lien "Actualiser la page", il ne provoque pas l'actualisation de la page mais se trouve dirigé vers une page choisie par l'attaquant dont l'adresse peut être différente de celle figurant dans la barre d'adresse du navigateur, favorisant ainsi une escroquerie par phishing. La complexité relative de la manipulation et le caractère aléatoire du clic sur le lien piégé fait toutefois que le risque d'exploitation malveillante à grande échelle reste faible. En attendant la publication d'un correctif, les utilisateurs concernés peuvent appliquer les mesures suivantes :
  • Ne pas utiliser le lien "Actualiser la page" mais le bouton équivalent ou la touche F5 ;
  • Ne pas suivre, ouvrir ni visiter les liens hypertextes, fichiers ou sites web non reconnus comme sûrs.
> Source : Secuser.com

mercredi 14 mars 2007

Aymen à la compagne

C'est une photo que j'ai reçu aujourd'hui par MMS .. On y voit mon petit cousin Aymen à la compagne le week end dernier.

Aymen

Que c'est mignon !

jeudi 8 mars 2007

Merci pour tout ...

A l'occasion de la journée mondiale de la femme, je tiens à présenter mes hommages à toutes les femmes du monde à commencer par ma mère, ma sœur et ma femme (classées par ordre chronologique d'apparition dans ma vie ;-) ) je vous remercie pour tout ce que vous avez fait pour moi et en signe de reconnaissance je vous offre cette fleur :

mardi 6 mars 2007

Avec Wubi : Installez Linux Ubuntu en dual boot avec Windows XP d'une nouvelle manière


/!\ Avertissement /!\
Le logiciel dont je vais vous parler est encore en version beta, Il est considéré comme instable, Il ne devrait être utilisé qu’à des fins de test, sur une machine qui n’est pas en production pour éviter tout risque de perte de données. De plus, il installe la version 7.04 d’Ubuntu, qui elle aussi, n’est pas encore stable, pas avant avril 2007.

Il n’est plus nécessaire maintenant de télécharger l’image iso et de la graver, il suffit juste de télécharger le fichier d'installation (9,7 Mo) à partir du site officiel, et de lancer l’installation à partir de Windows. Les fichiers nécessaires à l’installation seront téléchargés automatiquement via torrent [Edit : Ici j'explique comment installer Ubuntu avec Wubi en évitant d'utiliser le torrent].

Plus besoin de modifier ses partitions, une aubaine pour les débutants, Wubi ajoute une entrée dans le système boot de Windows à fin de permettre à Linux de démarrer. Ubuntu est alors installé dans un énorme fichier c:\wubi\harddisks\ubuntu.hd dans la partition Windows. Ce fichier .hd est vu par Linux comme un lecteur de disque. Ou cas ou vous ne seriez satisfait, il suffit de le désinstaller comme tout programme Windows, à partir de Ajout/Suppression de programmes du Panneau de configuration.





Une fois l'installation términée, au démarrage du PC, une entrée serait ajoutée dans le menu boot de Windows XP, ainsi il suffit de choisir Ubuntu ou Windows XP pour démarrer avec l'un ou l'autre.

Wubi, ferait bien de beaucoup de Windowsiens des adeptes du monde du open source c'est sûr !

En ce qui me concerne, je ne l'ai pas encore testé. j'ai décidé d'attendre la sortie d'Ubuntu 7.04 Feisty Fawn en avril prochain.

> Source : Ce billet parru sur le blog Un monde parfait

Vulnérabilités critiques dans QuickTime

QuickTime logoHuit nouveaux défauts de sécurité ont été découverts dans le lecteur multimédia Quicktime d'Apple dans la versions 7.1.4 et versions inférieures pour Windows et Mac OS X.

L'exploitation de plusieurs erreurs de programmation peut permettre à un individu malveillant d'exécuter du code malicieux sur l'ordinateur de sa victime via un fichier piégé au format 3GP, MIDI, Quicktime, PICT ou QTIF.

Afin de prévenir toute exploitation malveillante de ces défauts de sécurité, il est impératif de télécharger immédiatement la nouvelle version du logiciel (7.1.5 ou supérieure) sur le site d'Apple.

> Source : Secuser.com

dimanche 4 mars 2007

Bioman à la française :)

En faisant des recherches sur la zone 51, je suis tombé sur cette vidéo bien drôle ...



Eh oui, moi aussi je n'ai trouvé aucune relation ;-)

Edit 06/03/2007
Voilà j'ai changé le titre de ce billet suite au commentaire d'un visiteur anonyme.
Au début j'ai cru que la vidéo était une parodie des Power Rangers mais après des recherches, il s'est avéré qu'il est question d'une autre série japonaise : Bioman, un sentai diffusée en France en 1985, dont j'ignorais complètement l'existence :)

On a pas marché sur la Lune ?


C'était le titre d'un documentaire que j'ai vu récemment ou - comme son titre l'indique - on a essayé, pendant 40 minutes, de nous convaincre que les alunissages du programme Apollo n'ont jamais eu lieu et ont été tout simplement réalisés en studio dans la fameuse Zone 51.

Dans ce "long" billet, je vais essayer de vous rapporter les grandes lignes abordées dans ce documentaire.

Bill Kaysing actuellement enquêteur sur l'imposture de la lune, travaillait en tant qu'analyste et ingénieur pour la société qui a conçu les fusés Apollo, affirme, au début du documentaire, que beaucoup de problèmes ce sont présentés dans les années 60, qui conduisait beaucoup de gens à croire qu'on va jamais pouvoir aller sur la lune. Les chances chances d'atteindre la lune et de revenir sur terre saint et sauf étaient de l'ordre de 0,0017 % ! Autrement dit, c'était impossible.

En voyant Apollo 11 se poser sur la lune, en direct sur la télévision, comme des millions des téléspectateurs à travers le monde, tout luis apparaît bidon.

Les preuves :
  • Malgré la clarté de l'espace, les étoiles étaient invisibles dans le ciel noir lunaire.
  • Le drapeau américain flottait, alors qu'il n'y a pas d'air sur la lune.
  • Il n'y a pas de cratère sous le module lunaire, là ou le puissant réacteur aurait brûlé le sol au moment de l'alunissage.
  • Des photos de la zone 51, prisent par un satellite espion russe, révèlent non seulement des hangars qui ressembles à des studios de cinéma, mais aussi des portions de terrains qui ressemble au sole lunaire et sont comme par hasard couverts par des cratères. C'est pour ça que l'air 51 est soumis à une telle quarantaines selon Kaysing.
  • Absence des bruits des moteurs du module lunaire dans les documents officiels de la NASA.
  • Le module lunaire était instable est difficile à piloter dans un environnent terrestre familier, commet aurait il pu alors se poser parfaitement sur le terrain inconnu de la lune (On voit Neil Armstrong se débattre avec un engin indomptable, finalement à 100 m d'altitude, il fini par perdre contrôle de l'appareil mais réussi malgré tout de s'éjecter au dernier moment, avant le crash).
  • Départ du LEM : Dans les image de la phase d'ascension, on ne voit pas la traînée fumé qui devrait sortir du réacteur. Que voit on ? On voit le module décoller tout d'un coup sans la moindre fumé. Comme s'il a été juste hissé par des câbles.
  • Les encombrantes combinaisons spatiales, auraient rendu extrêmement difficile la manipulation des appareils photos que les astronautes portaient sur leurs poitrines. Une foie sur la surface lunaire, en tenu, avec l'équipement de survie, ils ne pouvaient pas voir les appareils, ils ne pouvaient pas pencher leurs têtes assez bas, ils n'avaient pas de viseur, ils devaient viser en déplaçant leurs corps. Si les appareils étaient difficile à manipuler, comment des milliers de photos ont elles étaient prise avec une telle clarté cristalline et un cadrage précis ?
  • Sur la lune la seule source de lumière pour les astronautes était le soleil, et pourtant sur des photos prisent par Apollo 14 et 17, les ombres sont projetés dans directions différentes, suggérant plusieurs sources de lumière.
  • Dans plusieurs photos, on voit un astronaute descendre dans l'ombre imposant du module lunaire, pourtant, son corps est toujours visible. Comment se fait il qu'il ne soit pas drapé d'obscurité ?
  • Dans une autre, le soleil est juste derrière l'astronaute, le contour de sa silhouette devrait être imprécis, pourtant on reconnaît les moindres détails de son costume. On dirait qu'il est sous un projecteur.
  • Pourquoi certaines images prisent à des moment différent et en des endroits différent présentent des arrières plan identiques ?
  • Des croix étaient gravés dans des appareils photos pour repérer le haut de chaque image. Sur plusieurs photo ces repères, sensés être au premiers plans, sont partiellement masqués par des objets photographiés : Le drapeau américain, l'antenne du patrouilleur lunaire, ou l'astronaute ... Cela ne peut être que le résultat d'une manipulation technique.
  • Ceinture de Van Allen : Tout humain traversant cette ceinture, tomberait extrêmement malade ou aurait été tué par les radiations quelques instants après. A part les missions Apollo, aucun vol habité n'a jamais tenté de traverser ces radiations mortelles. D'après le physicien Ralph René, pour protéger les astronautes, la capsule aurait besoin d'un revêtement de plomb de 2 m d'épaisseur ! alors que la seule protection était la coque externe en aluminium fine comme du papier et leurs combinaisons faites de fibres de fer, d'aluminium et de silicone.


Théorie de Kaysing :
"Ce qui c'est réellement passé d'après moi, c'est que dans les années 60, on s'est dit : Ce qu'on peut pas faire, on peut toujours le feindre."
D'après Kaysing, le décollage de la fusée Saturne V a eu vraiment lieu, mais elle n'a jamais envoyé d'astronautes sur la lune :
"Les astronautes sont partis avec Saturne V, en suite, et cela explique leurs disparition, ils sont juste resté en orbite autour de la terre pendant 8 jours, et pendant ce temps là, on a montré ces images truquées d'astronautes sur la lune. Mais le huitième jour, la capsule de commande s'est séparée du véhicule et a atterri comme on a bien sûr pu voir en images "

Contexte historique :
A l'époque, l'Amérique et l'Union Soviétique lutaient pour dominer le monde dans une guerre froide. La confrontation entre les deux super-puissances se faisait sur plusieurs niveau dont la conquête de l'espace. La nation qui gagnerait la course vers l'espace gagnerait la guerre froide. Cela parait évident que Les états unis ont été obligé de monter cette supercherie après la mise en orbite de Spoutnik, le 4 octobre 1957, par les soviètes pendant que le programme spatial américain battait de l'aile, alors que beaucoup craignait que le but finale de l'union soviétique est de poser une base de lancement de missiles nucléaires sur le sole lunaire.

Autres témoignages :
  • Brian O'Lery, un ancien astronaute
Selon Brian O'Lery, un ancien astronaute et conseillé scientifique pendant les missions lunaires Apollo, c'est tout à fait envisageable que les hommes de la NASA, aient monté l'affaire de toutes pièces et tromper le monde entier juste pour s'assurer d'être officiellement les premiers à être allé sur la lune ! "Je ne peux pas être sûr à 100 % que les hommes d'Apollo aient marché sur la lune"a t il témoigné

"Je pense que La NASA avait les moyens pour mener à bien la plus grande imposture de tout les temps. Elle pourrait recréer la scène dans un studio de télévision sans avoir à envoyer personne sur la lune. Je pense que c'était réalisable à l'époque. La technologie le permettait. Dans le film, on a fait ce qu'on a pu avec juste 4,8 millions de dollars ." (Avec son budget de 40 milliards de dollars, la NASA avait les moyens de monter un canular selon Kaysing).

  • David S. Percy - Société Royale de photographie :
D'après David Percy, réalisateur et photographe de renom, la preuve est dans les photos et vidéos de la NASA elles mêmes :
"Nos recherches tentent à montrer que les images des missions Apollo ne sont ni authentiques ni justes. Pour nous les images d'Apollo sont truquées, elle sont remplies d'invraisemblances et d'anomalies"Selon Percy, l'examen de ces images conduit à penser que l'homme n'est pas du tout allé sur la lune.

  • Bart Sibrel - Journaliste d'investigation :
Bart Sibrel, pense que la NASA a volontairement brouiller les images :
"La NASA a orchestré l'imposture d'une manière tout a fait unique. Grâce à la télévision, ils étaient en mesure d'obtenir une image qu'il contrôlaient complètement : En noir et blanc, avec des grains ... Et cette image a persuader tout le monde que l'homme avait marché sur la lune. Nous n'avions pas de raison d'en douter. C'est triste à dire mais c'est très facile à faire ".

Ce que dit la NASA :
Pour être bref, la NASA réfute catégoriquement toutes les preuves.

Pour mettre fin à la controverse une fois pour toute :
Si la NASA s'est bien posée sur la lune, alors des vestiges des six missions Apollo réussies sont restés sur place :
  • Les structures porteuses des LEM
  • Les patrouilleurs lunaires abandonnés
  • Les drapeaux américains ...
"J'aimerai simplement inviter la NASA et tout ceux qui la soutiennent à se munir du plus puissant des télescopes pour essayer de repérer un module lunaire. Si c'est le cas, je ne dirai plus jamais un mot de tout ça. Mais s'il n'ya pas de module lunaire, je n'aurais plus rien à prouver." Bill Kaysing

Mais il n'existe pas de télescope capable d'examiner la surface lunaire avec une telle précision.
Des témoins silencieux provenant des missions Apollo sont ils toujours sur la lune ? A moins que la théorie du complot ne soit vrai ?
Dans deux ans, la Japon enverra une sonde pour prendre des photos rapprochées de la surface de la lune. Que trouverons ils ? En attendant, la question se pose toujours : A-t-on marché sur la lune ?


Liens externes connexes

samedi 3 mars 2007

Nouvelle bande annonce française de Spiderman 3 + Bonus

  • La bonde annonce de Spiderman 3


  • Spiderman prêtant main forte aux X-Men ...


  • Et en fin, admirez et applaudissez les prouesses de la fille de Spiderman

Alerte au virus : 'Warezov.JX'

Warezov.JX est un virus qui se présente sous la forme d'un courriel en anglais accompagné d'un fichier joint dont l'extension est .ZIP, en tentant de se faire passer pour une mise à jour destinée à corriger une activité malicieuse prétendument détectée sur l'ordinateur du destinataire.

> Lisez plus de détails sur l'alerte de Secuser.com

jeudi 1 mars 2007

Phishing ciblant les clients de la banque Crédit Agricole

Une nouvelle escroquerie par phishing est actuellement en cours, ciblant les clients de la banque Crédit Agricole. Elle se présente sous la forme d'un courrier électronique en français dont le titre est variable, envoyé prétendument par la banque, prétextant une mise à jour logicielle pour inviter l'internaute à se connecter à un faux site (toujours actif au moment d'écritures de ce billet).


(Cliquez sur la photo pour l'agrandir)
A retenir :
Ne jamais cliquer sur les liens hypertextes contenus dans un message non sollicité demandant au destinataire de fournir des données sensibles, même s'il semble provenir d'un expéditeur connu. En cas de doute, vérifier la réalité de la demande par téléphone auprès de la personne ou de la société concernée ou se rendre sur son site web en saisissant manuellement l'adresse dans son navigateur, afin de ne pas risquer de cliquer sur un lien piégé.

Passion Technologeek