Daily Shaarli

All links of one day in a single page.

July 26, 2013

J’écoute du métal, pour M6 je suis une brute sataniste et alcoolique | OnlyLili

Vivent les caricatures toutes faites... En même temps, il s'agit d'M6, il ne faut pas trop en attendre de leur part !

Via : http://lehollandaisvolant.net/index.php?mode=links&id=20130726173458

Antigua-et-Barbuda prépare ses représailles contre Hollywood
thumbnail

Tiens tiens tiens... l'arrivée d'un sorte de Pirate Bay pas cher et totalement légal et faisant fi du droit d'auteur américain ?

Seul le temps nous le dira...

Base de données Whois : transparence vs protection des données | François Charlet

Sachez qu'en Suisse, avec le ccTLD .CH, il n'est pas possible de cacher les informations personnelles du domaine (qui peuvent être obtenues par requêtes WHOIS) !

Contrairement à la France où cela est possible, vous exposez donc publiquement vos coordonnées personnelles en réservant un .ch : prénom, nom, adresse postale, numéro de téléphone, etc.

Je crois que c'est même plus subtil que cela, en fait. A une époque, j'avais un hébergement chez un hébergeur suisse, Infomaniak (180 CHF/an tout de même pour du mutu !) avec un nom de domaine en .net. Malgré ce TLD, impossible pour moi de cacher mes informations personnelles ! Certainement parce que l'hébergeur est sur sol suisse... ou alors parce que l'hébergeur ne voulait pas donner la possibilité de cacher ces infos ("masquer le WHOIS")...

Une chose à retenir, donc : si vous prenez un .ch ou que vous souscrivez à un nom de domaine chez un hébergeur suisse, vous n'avez pas la possibilité de cacher le WHOIS !

Franchement, se retrouver avec son adresse personnelle et son numéro de téléphone sur Internet n'est pas le meilleur plan question vie privée :/

Par ce biais, j'ai reçu à la maison une arnaque visant à me faire payer pour soi-disant renouveler mon nom de domaine (à prix coûteux) ! Une sorte de hameçonnage par courrier postal, en gros, avec extorsion d'argent à la clé.

Une chose encore : vous êtes obligatoirement TENU de fournir des informations correctes lors de l'inscription, sans quoi le contrat de réservation du nom de domaine peut être rompu ! Si si, lisez le contrat, c'est écrit noir sur blanc.

Hors de question, donc, d'indiquer des informations bidons pour contourner le problème...

(Tiens, au vue de la taille du post, je devrais peut-être en faire un article sur le blog, non ?)

Cracker le schéma de vérouillage d'Android - Tiger-222

Si quelqu'un a un accès root via ADB, il peut aisément "cracker" le schéma de verrouillage d'Android. Pourquoi ? Parce que celui-ci est simplement hashé en SHA1 (sans utiliser de sel) et stocké dans /data/system/gesture.key.

Le fait que le hash ne soit pas salé fait qu'il est possible de le brute-forcer facilement (méthode ici : http://thanat0s.trollprod.org/2013/07/lock-pattern-et-android/) ou d'utiliser une "rainbow table" (comme dans l'article) ; il suffira de quelques secondes à peine !

Pour cela, il suffira au "pirate" d'avoir un accès externe via ADB (mode debug activé). Remarquez qu'il est quand même possible d'accéder en debug à l'appareil même si celui-ci n'est pas activé... Et par l'interface JTAG, tout est possible aussi !

J'ai essayé sur mon smartphone et je confirme que ça fonctionne parfaitement.

Au passage, remarquons que le code PIN est un peu plus compliqué à cracker, mais pas impossible : http://forensics.spreitzenbarth.de/2012/02/28/cracking-pin-and-password-locks-on-android/

Via Kevin Merigot.

Actualité > Android : des malwares cachés dans des applications légitimes
thumbnail

Euh... deux fichiers avec le même nom et au même endroit dans l'archive o_O Ce n'est pas possible ou bien, on est d'accord ?

Diskagma, l'étrange habitant des terres d'il y a deux milliards d'années
thumbnail

Mesdames et messieurs, notre plus vieil ancêtre commun !

Au passage, j'aime bien le nouveau design du site ;)

Ubuntu Edge, premier smartphone Canonical : convergent, haut de gamme, financement participatif - LinuxFr.org

Hop hop hop ! 4 Go de RAM, 128 Go de mémoire interne, 4G et dual boot Ubuntu et Android ?! C'est un monstre ce smartphone ! Pour un prix "modique" (environ 800€).

USA : 5 personnes inculpées pour une vaste opération de piratage informatique, 160 millions de numéros de cartes de crédit dérobés
thumbnail

Les institutions bancaires sont sûres mmhh ? Des injections SQL en 2013 ! Dans des sites d'institutions bancaires ! Si ce n'est pas un défaut de sécurisation, ça...

Le gouvernement français version geek (Image JPEG, 291x960 pixels)

Ah ah :')

Bon n'étant pas de nationalité française et peu au courant du monde politique de ce pays, sûrement que plein de sous-entendus et images m'échappent, mais je comprends l'essentiel !

La CNIL sanctionne aussi lorsque le mot de passe est trop simple
thumbnail

Donc "Google1234" est un mot de passe trop simple et peut être sanctionné ? #troll

Pouvez-vous trouver toutes les erreurs scientifiques dans cette image !

Pfou, j'en vois pas mal ! De là à dire que je les vois toutes...

Le bâteau à voile à contre-vent, l'arc-en-ciel pendant une belle journée ensoleillée, New York à l'ouest, les ombres totalement foireuses, le soleil couchant au nord...

Timo, des idées ? xD