August 2005 - Posts

Microsoft vient de mettre à disposition un correctif permettant de corriger une vulnérabilité exploitable localement pour masquer dans l’interface à l’onglet exception un port ouvert par un utilisateur administrateur (et pourquoi pas par un attaquant ayant déjà compromis le système pour masquer l’exploitation d’un trojan par exemple) .
Microsoft a publié un Microsoft Security Advisory sur ce problème pour professionnel de l'informatique à l’adresse suivante : http://www.microsoft.com/technet/security/advisory/897663.mspx
Téléchargement : www.microsoft.com (522 ko) Nécessite Windows XP SP2.
JacK

Pour ses 10 ans pendant 24 heures, enregistrez-vous gratuitement en envoyant un mail à registerme@opera.com à paritr de 20 heures (heure française)
Téléchargement ICI (3.67 Mo) – Francisation ICI (183 Ko)
Opera est mon navigateur par défaut depuis longtemps : complet, léger, sécurisé.
Pour info :
The Secunia database currently contains 0 Secunia advisories marked
as "Unpatched", which affects Opera 8.x.
Mozilla Firefox 1.x with all vendor patches installed and all vendor
workarounds applied, is currently affected by one or more Secunia
advisories rated Less critical
Currently, 3 out of 21 Secunia advisories, is marked as "Unpatched"
in the Secunia database.
Microsoft Internet Explorer 6.x with all vendor patches installed
and all vendor workarounds applied, is currently affected by one or
more Secunia advisories rated Highly critical
Currently, 20 out of 85 Secunia advisories, is marked as "Unpatched"
in the Secunia database.
JacK
Il y a longtemps déjà que l’annonce a été faite que le nouveau système de fichiers initialement prévu dans VISTA (non de code LongHorn) avait été reporté à une date ultérieure.
Il semblerait que Microsoft ait revu son calendrier et que la première beta serait proche, peut-être même proposée lors du PDC à LA mi-septembre.
Source : Mary Jo Foley
JacK

Marc Olanie signale deux articles récents sur la façon de bypasser le DEP (Data Execution Protection) avec un PoC de Nicolas Fallière qui n’en est pas à son coup d’essai question PoC.
source : Réseaux & Télécom
JacK
Une fois n’est pas coutume, la star du jour n’est pas une Corsair ou une PQI. C’est en effet une Elpida qui se veut l’étoile du moment, puisque le constructeur Japonais Elpida vient d’annoncer dans un communiqué la fabrication d'un module 512 Mo de DDR3 atteignant la fréquence de 1 333 MHz. Pour cela, Elpida a été le premier à porter la technologie des transistors «dual gate», déjà utilisée dans certains processeurs, sur des barettes de DDR.
Commercialisée courant 2006, cette barrette compte se baser un nouveau marché : celui des barrettes de RAM DDR3. Le fabricant japonais espère que les consommateurs passeront outre la DDR2 pour choisir la DDR3 lors du changement de leurs mémoires DDR1, actuellement les plus répandues.
L’objectif de la DDR3 est de conserver les avantages de la DDR2, comme la faible tension d’alimentation, tout en augmentant considérablement les fréquences de fonctionnement. Cette barrette fonctionne d’ailleurs en 1,5 V, contre 1,8V pour les DDR2 les plus courantes, et est gravée en process 90 nm. Les premiers échantillons de tests seront disponibles fin 2005 et le constructeur annonce d’ores et déjà des modules de 1 à 2 Go.
Le problème reste qu'il n'est pas du tout certain que la DDR3 trouve son marché d'ici l'an prochain, puisque seuls les processeurs Intel supportent actuellement les mémoires DDR2, pari risqué pour Elpida...
Source sur presence-pc.com
La version 7.5 de MSN Messenger vient tout juste de sortir et déjà Microsoft prépare la version 8.0 de son logiciel de messagerie instantanée ! De nombreuses nouvelles fonctionnalités (comme d’habitude ?, marketing oblige) seront de la partie, les voici :
Nouveaux habillages
Emoticons fonctionnant en temps réel (comme AIM..)
Possibilité de mettre le téléchargement de fichiers en pause
Indicateur d’humeur
Plus de détails sur les téléchargements de fichiers (vitesse de d’upload et de donwload notamment)
Chargement et défilement de la liste de contacts accélérés
Support pour des images animées aux formats JPG, GIF, PNG
Un plug-in MSN Messenger pour le lecteur Windows Media Player 10
Chargement et défilement de la liste de contacts accélérés
Accès combiné à votre profil public et à votre Espace MSN
Intégration améliorée de la messagerie Hotmail dans MSN Messenger
Mises à jour personnalisées variant en fonction de votre
localisation géographique
Davantage de fonctionnalités dans votre Espace MSN
Intégration complète du soft dans Windows Vista
Possibilité d’installer MSN Messenger sur votre téléphone portable
Mises à jour personnalisées en fonction de votre localisation géographique
Accés au Top 10 de MSN Music Radio
Nouveau graphisme des pop-ups de notification
Nouveaux habillages en téléchargement (payant ? gratuit ?)
Boîte vocale consultable en mode hors-ligne
Images animées pour vos "Buddies" (= ami(e)s..)
Affichage des informations relatives aux photos que vous affichez ou bien qu’on vous envoie.
Connaissant la firme de Redmond, il ne serait d’ailleurs pas étonnant que MSN Messenger 8.0 soit disponible en version BETA d’ici quelques mois et en version stable début 2006.
Source sur vtr-hardware.com
Apple s'assure la fourniture des processeurs G4 jusqu'à fin 2008.

On sait depuis quelques semaines qu'
Apple Computer devrait progressivement basculer vers des processeurs
x86 (
Intel, dans un premier temps) dans le courant de l'année prochaine. On sait également qu'
IBM, fournisseur des processeurs
G5 PowerPC, continue de faire évoluer ses produits, et d'en faire profiter le constructeur de Cupertino.
L'inconnue de l'équation restait jusqu'à ce jour l'approvisionnement en puces
G4, celles qui équipent les ordinateurs portables d'Apple. Le fournisseur attitré en ce domaine, la société américaine
Freescale Semiconductor, détenue pour partie par IBM et Motorola, a signé un accord donnant à Apple accés à sa production de processeurs G4 jusqu'au
31 décembre 2008.
Apple indique que les termes du contrat libèrent la firme d'acheter à Freescale d'autres produits que ceux disponibles au moment de la signature de l'accord. En d'autres termes, quand le moment sera venu de migrer vers Intel, Apple aura les mains libres, sans pour autant courir le risque d'une rupture d'approvisionnement en processeurs durant la phase de transition.
Cela semble également signifier qu'Apple proposera pendant un temps à ses clients des ordinateurs équipés de processeurs aux technologies différentes.
Le service marketing d'Apple doit déjà développer un sérieux mal de tête...
Source sur Generation-NT.Com
Ancien ingénieur de Mandriva, Alexandre Dussart développe depuis quelques mois une distribution GNU/Linux basée sur Gnome et le format de paquetage Debian. L’association évolue : elle a besoin de contributeurs.
L’association XLine a pour but de promouvoir la distribution du même nom. Née en février 2005, celle-ci évolue doucement mais sûrement. L’initiateur, un ancien ingénieur de MandrakeSoft la société éditrice de la distribution Linux-Mandrake (aujourd’hui Mandriva) propose un système basé entièrement sur GNOME, une installation simple, des outils d’administration agréables à prendre en main et le format de package utilisé par Debian, le site mentionne aussi une intégration de E17.
Tous les éléments de la distribution sont libres, le développement est quant à lui ouvert à tous et toujours en constante recherche de nouveaux contributeurs. Actuellement le projet compte un partitionneur de disque, un outil de configuration pour X.org, une librairie de détection de matériel et un paneau d’information système répertoriant tout le matériel présent. Tout a été écrit en langage C avec la librairie GTK+ et GNOME. Le système utilisera le format XML pour stocker ses fichiers de configuration.
Pour contribuer ou rapatrier sur votre disque dur, rendez-vous sur le site : http://www.xline.fr
Source sur toolinux.com
Depuis hier matin, pour certains utilisateurs il est impossible d'accéder à Touslesdrivers.com.
D'après les premières informations, cela concernerait en fait seulement les clients du fournisseur d'accès à Internet Free.
Par ailleurs, le réseau de Free connaitrait plusieurs problèmes depuis quelques jours à priori liés au mauvais fonctionnement d'un routeur, le th2-6k-1.
Cela entrainerait par exemple de nombreuses pertes de paquets et donc une qualité de connexion très mauvaise pour les freenautes.
Il est fort possible que tout cela soit lié avec notre problème c'est à dire que les problèmes de ce routeur empêchent l'interconnexion entre le réseau de Free et le réseau de 9Télécom.
Pour information, Touslesdrivers.com est hébergé dans un NetCenter de 9Télécom dans la région Lyonnaise. Espérons que tout cela sera vité réglé!
Les analystes de Kaspersky Lab, éditeur de logiciels de sécurité informatique, présentent une analyse sur le développement rapide des programmes rootkits.
 En avril 2005, la quantité de rootkits détectée a pratiquement doublé. Le terme rootkit désigne un ensemble de programmes permettant au hacker de s’installer sur un ordinateur victime et d’empêcher sa détection.
"Le terme rootkit désigne une série de programmes qui permettent au pirate de s'installer sur une machine et d'empêcher sa détection. Pour se faire, les fichiers exécutables (login, ps, ls, netstat etc.) ou bien les bibliothèques (libproc.a) sont modifiés, ou encore, un module noyau est installé. Dans tous les cas, le but est d'empêcher que l'utilisateur ne reçoive des informations indiquant la présence d'activités nuisibles sur son ordinateur."
Les auteurs de virus ainsi que les développeurs de spywares font l’éloge de ces programmes car ils sont invisibles pour l’utilisateur et impossible à détecter par les solutions antivirus.
En quoi les programmes rootkits sont-ils dangereux, comment les détecter et pourquoi 2005 est l’année de leur croissance ? Vous trouverez toutes les réponses dans le rapport "Les fonctionnalités des rootkits et comment les contrer ? ".
Vous pouvez lire l’intégralité du rapport en vous rendant sur le site Viruslist |
Source sur liens-utiles.org
D’habitude, c’est le genre d’article que Jack descend en flammes…. attendons donc le verdict (c:
Christian
En collaboration avec businessMOBILE.FR, Le premier site consacré aux usages professionnels des technologies mobiles, Smartphone France est heureux de vous proposer sa nouvelle rubrique téléchargement. Cette nouvelle rubrique vous permettra de trouver facilement plusieurs centaines de logiciels pour appareils mobiles que ceux ci soient de type Smartphone, PocketPC, PalmOS ou Psion.
Venant d'être mise en place, cette rubrique est bien entendue loin d'être complète, mais elle devrait rapidement être beaucoup plus étoffée si tout se passe bien. En tous cas une bonne nouvelle pour la rédaction de Smartphone France qui est vraiment heureuse de vous offrir toujours plus et espère ainsi faire de Smartphone France la référence incontournable du monde Microsoft Windows Mobile.
Source sur Smartphonefrance.info

L’année dernière, Siemens lançait un concours de design et voici l’objet gagnant.
Un télephone qui comporte 2 petites bagues, l’une que l’on accroche à son pouce ( sortie son ) et l’autre à son petit doigt ( micro ).
Je pense que cette invention va tombé malheureusement aux oubliettes. Ca ferait très branché ce télephone, non ?
Le site Veryphone offre un sms gratis par heure de 9h à 16h. Pour en bénéficier il suffit de s’inscrire, ca prend 2 secondes..espérons que ca dure
Source sur itrafik.net
Et oui, la toute dernière version (beta) de Skype est disponible sous le N° de 1.2. Entre autres caractéristiques les plus intéressantes on trouve la possibilité de recevoir voicemail, de faire des appels Skype à Skype, de la méssagerie instantanée .... Ils ont aussi travaillé pour fournir améliorer la qualité de la voix. Les langues soutenues incluent maintenant : Chinois anglais, allemand, français, traditionnel, Chinois simplifié, Italien et Espagnol. Aussi a noter qu'il est nécessaire d'au 300 Mhz de Processeur sur votre Pocket PC pour faire tourner le bazar.

Plus d'info sur Skype 1.2
Télécharger Skype 1.2
|
Source sur pdaddict.com

Microsoft a annoncé dernièrement la mise à disposition d’un outil anti-phishing intégré dans la toolbar MSN (faut aimer…) dans un premier temps avant de le rendre disponible pour Windows XP SP2 indépendamment de la toolbar et sans doute ensuite pour les versions antérieures de IE.
Je vous propose de jeter un oeil et même les deux sur cette excellente sur-couche d’Internet Explorer qui propose entre autres fonctionnalités : navigation par onglets, anti-phishing, lecteur de feeds, anti-pub permettant le blocage des fenêtres flottantes en Flash, accès P2P au réseau Gnutella, multi-lingues (pas encore traduit en Français), etc…
Info et téléchargement : Deepnet Explorer (3.01 Mo)
JacK
Pour ceux qui ne le savaient pas encore, pour disposer d’un compte de messagerie électronique sur Gmail, le service de Google permettant de stocker plus de 2.5 Go de mails, il fallait demander à un utilisateur de nous envoyer une invitation. Effectivement, si l’on en croit les dires du numéro un des moteurs de recherches, son service serait toujours en phase de Beta-test et ce serait la raison pour laquelle la société limiterait les inscriptions.
Cependant, on peut se demander si Google n’exploiterait pas ce statut pour créer un mythe autour de son service de messagerie et ainsi attirer des internautes curieux en quête d’exclusivité. En effet, le lancement de Gmail remonte déjà a plus d’un an et il faut bien avouer que les évolutions du système ont été plus que limitées durant cette période. On pourrait également souligner que Google n’a jamais communiqué de chiffres quant au nombre d’inscrits à Gmail et se permet aussi d’offrir environ 50 invitations par utilisateur et par semaine, étonnant pour un système qui se dit être en phase de tests.
Des inscriptions par téléphone mobile
Quoi qu’il en soit, le Beta-test pourrait bel et bien toucher à la fin si l’on en croit les dernières nouvelles qui nous proviennent d’outre-Atlantique. Pour être plus précis, Google vient de lancer, au pays de l’oncle Sam, des inscriptions à Gmail qui ne reposent plus sur la transmission d’invitations entre utilisateurs puisqu’il suffit d’entrer son numéro de mobile pour recevoir instantanément un code d’inscription à entrer sur le portail en ligne.
Google explique que les inscriptions via SMS permettent d’éviter la création abusive de comptes par les robots et par les spammeurs. Officieusement, la firme américaine pourrait, grâce à ce système, se créer une très bonne base de données de numéros téléphone pour ainsi anticiper le lancement d’un nouveau service reposant sur la téléphonie mobile. Pour le moment, aucune information n’a filtré à ce sujet mais connaissant l’appétit féroce de Google, cela ne nous étonnerait plus vraiment.
Source sur presence-pc.com
Le phishing fait de plus en plus de victimes et les sociétés comme Microsoft s'interessent de près à cette nouvelle forme de piratage qui nuit autant aux internautes qu'aux entreprises (cf. cette actualité).
Pour rappel le phishing est une méthode qui consiste à envoyer des messages détournés qui renvoient vers un site factice à l'image du site d'une banque en vue de récupérer des informations confidentielles (numéro de compte, code, identifiant, etc.).
Microsoft développe actuellement une extension de sa barre d'outils MSN Search qui protégera les internautes et cette fonction devrait être incluse dans la prochaine version du navigateur Internet de Microsoft, Internet Explorer 7.0.
Une fois l'extension activée, celle-ci pourra interrompre l'internaute pendant sa navigation s'il consulte un site considéré ou connu comme pratiquant la technique du phishing grâce à une fenêtre d'avertissement.
Microsoft s'est d'ailleurs associé avec l'entreprise WholeSecurity qui édite déjà une liste des sites à risque, le Phishing Report Network, pour faciliter l'identification de ces sites.
L'extension "antiphishing" pour la barre d'outils MSN Search devrait sortir prochainement en version beta, il faudra bien sûr posséder Internet Explorer 6 et Windows XP SP2.
Source sur de M@tbe.com
System Cooling vient de publier un article sur le modèle Eclipse de Saitek.
Toujours aussi plat avec un design propre à la marque, ce dernier est pensé pour les longues séances de WoW (ou de meetic mais vu qu'il parait que c'est pareil...) de nuit puisqu'il est luminescent. De plus, il semblerait qu'il ne nécessite pas de casque de protection comme un certain produit testé par Vincent par le passé...
Du bonheur en boîte que seul notre Ultime Gourou, notre Steevie Jobs à nous, Aka Teuf, aurait pu penser s'il était sorti un peu de derrière son 24" qui voit plus que Titia ces derniers temps (Mais il paraît que c'est pour la bonne cause...).
Trèves de barvardages, rendez-vous chez nos confrères pour admirer la bête en détails.
Source sur pcinpact.com
Machine coup de coeur de notre comparatif consacré aux ultra-portables (à lire ici), le Fujitsu-Siemens P7010 pourrait très bientôt appartenir au passé. D'origine japonaise, cette machine a effectivement connu plusieurs mises à jour sur son marché natal, mais le changement dont notre confrère Akihabaranews s'est fait l'écho hier aura sans doute plus d'importance.
D'ici quelques jours, Fujitsu compte effectivement mettre sur le marché japonais les Loox T70M et T70MT. La conception semble avoir été largement revue tant au niveau du design que des composants embarqués et le résultat, s'il reste dans la veine de « notre » P7010, propose quelques différences notables. Ainsi, la plate-forme se base sur l'architecture Sonoma d'Intel avec des gains annoncés d'environ 20 % sur la consommation d'énergie ! Plus léger (1,17 kg), ce nouveau modèle devrait disposer d'un écran de meilleure qualité (apparition du LED backlight) et adoptera un look plus « allongé » à la manière des Sony série T.
Sonoma oblige, la mémoire embarquée sera de la DDR2 (512 Mo sur une seule barrette) et la carte graphique intégrée à base de chipset 915 d'Intel. En revanche, il semblerait que le lecteur de cartes Compact Flash ait disparu, ce qui risque de faire grincer des dents. Pour réduire encore les dimensions de sa machine (en épaisseur notamment), Fujitsu semble avoir fait une autre concession et être passé à un disque dur 1,8 pouce, synonyme de performances moindres.
Ce dernier élément reste pour le moment à confirmer, mais en même temps vu que nous avons toujours un énorme train de retard sur les Japonais en matière d'ultra-portables, ne vous attendez pas à le voir débarquer tout de suite en France celui-là...
Source sur Clubic.com
Le site Domaine.info affirme qu'il circulerait actuellement 82,9millions de noms de domaine différents à travers le monde. Cela constitue une augmentation de 28% par rapport à l'année dernière.
Selon le registrar Verisign pour le .com et le .net, la majorité des enregistrements (75%) continue d'être effectuée par des sociétés et seulement 22% des noms sont enregistrés par des particuliers (les 3% restant sont indéterminés) ; Peut être des extraterrestres …
ET ou pas, le nom de domaine numéro 1 reste le .com avec 46% du marché mais est talonnée par les extensions nationales qui pointent à 35%. A noter que l'extension de notre chère nation (.fr) se place à la 23ème place avec 368442 noms de domaine.
Source sur informanews.net
Lors de l'IDF (Intel Developer Forum), les nouvelles spécifications de l'interface SATA ont été dévoilées officiellement.
Comme on pouvait s'en douter, le SATA 2.5 sera une version améliorée du SATA 1.0a et du SATA 2.0. A noter que le SATA 2.5 prendra également en charge le Native Command Queuing (NCQ), le Port Selector et le Port Multiplier.
Le SATA 2.5 n'est pas une révolution mais simplement une évolution permettant de standardiser les dernières normes en vigueur.
Source sur blue-hardware.com
More Posts
Next page »