votre avatar

nigol

est avec nous depuis le 2 mars 2011 ❤️

Bio

Oups.
On dirait que quelqu'un ici aime garder ses petits secrets, comme si de par hasard il y avait quelque chose à cacher...
Désolé, ô lectrice de passage, cher lecteur égaré, pas de révélation sensationnelle pour le moment sur ce profil.
Repassez plus tard ?

385 commentaires

Oculus VR contre Zenimax : le procès pourrait se tenir en août 2016

Le 13/08/2015 à 20h 11

L’histoire d’un développeur un peu asocial (et amoral) qui fait financer son projet par d’autres, pique quelques idées déci delà, en cache l’avancement réel et finit par créer sa propre entreprise derrière le dos tout le monde…

… “the Social Network” avec Mark Zukerberg dans le rôle titre!, je suis surpris que personne n’ait fait le rapprochement alors que c’est Facebook qui a racheté Oculus.

Ça serait marrant si l’inventeur de Napster était lui aussi dans le coup.

En tout cas, vu les chefs d’accusation, Mark est encore bon pour signer un gros chèque s’il veut stopper les poursuites.


Surveillance de masse : Hacking Team piratée, 400 Go de données seraient dans la nature

Le 09/07/2015 à 11h 03

Merci pour l’info.

Connais-tu un site ou on peut suivre la progression des analystes?


Le 07/07/2015 à 20h 30

Euh … attention à pas tomber sur un virus/troyen caché parmi les 400 Go du torrent ;) Surtout si ce petit monde a acces a des failles zero-day.


Le 07/07/2015 à 20h 25

C’est plutot inquiétant pour la sécurité de Twitter, si un compte peut se faire pirater aussi facilement.

C’est la faiblesse du MdP qui est en cause? Ou il y avait des keyloggers lors de l’intrusion?


Prison avec sursis et 77 500 euros à payer pour une cyber-harceleuse

Le 09/07/2015 à 10h 56

Monsieur B aurait pu changer de numeros, s’aurait ete vachement plus simple.


[MàJ] Apple Music et la mise à jour 8.4 d'iOS sont disponibles

Le 29/06/2015 à 17h 26

Et si tout le monde prenait les 3 mois gratuits sans prolonger l’abonnement, on pourrait peut être faire chier les actionnaires d’Apple, non? et si on crée plusieurs comptes chacun, on pourrait peut etre couler la boîte, non? <img data-src=" />


L'éditeur Kaspersky piraté par une version modernisée de Duqu

Le 12/06/2015 à 19h 09

On se rend compte du pétrin dans lequel se sont mises les administrations et entreprises qui utilisent Windows .


Firefox 38.0.5 entérine l'intégration de Pocket et du mode lecture

Le 03/06/2015 à 13h 02

Je suppose que vous connaissez tous la fonction de ad-filtering integrée dans Firefox? il faut l’activer dans about:config :
http://news.slashdot.org/story/15/05/25/1149220/firefoxs-optional-tracking-prote…


La NSA peut transcrire à la volée des conversations dans de nombreuses langues

Le 09/05/2015 à 14h 42

il a de la transcription quasi temp-reel dans les systèmes de sous-titres des chaines TV.
Il suffit d’activer les sous-titres mal-entendants pour s’en rendre compte.

Quand les matchs sportifs sont diffusés dans les bars tres bruyants, vous avez jamais remarqué que le barman affichait la retranscription automatique des commentaires sportifs?


Google rejette en bloc les certificats de sécurité du chinois CNNIC

Le 02/04/2015 à 10h 41

Bonne initiative. Ça recoupe la news d’hier sur la CNIL qui se prononçait sur les entreprises qui créent de faux certificats pour passer outre la sécurisation https://


La parité euro/dollar face au marché informatique européen

Le 23/03/2015 à 08h 48

Ce changement de politique de la BCE est clairement a l’avantage des entreprises européennes, elle n’a pas été faite pour arranger les US.

D’un autre cote, les frais de fonctionnement leur reviennent moins chers en USD a votre entreprise. Donc la plupart des entreprises américaines auront au contraire intérêt a investir en Europe.

Je crois comprendre que c’est du service, donc il n’y a pas de problème de matériel qui serait produit en zone USD, et vendu en zone EUR (généralement, les entreprises veulent avoir des équilibres dépenses/recettes dans chaque monnaie. Le but est de compenser les risques de change).

C’est donc un pb de négociation avec votre entreprise.


Le 21/03/2015 à 20h 12

Un euro faible, j’y vois un grand bien pour l’economie européenne, surtout que le pétrole a accompagné le mouvement.
En effet, la seule raison de se préoccuper d’un euro faible, c’est pour les achats de matières premières.

la Chine veut imposer le yuan comme une monnaie d’échanges internationaux, et tous les producteurs de pétrole veulent sortir de leur dépendance face aux cours du dollars, et la diplomatie étasunienne.
Cf. Les problèmes de l’Iran et de la BNP quand il faut mener des transactions en dollars…

La Banque nationale suisse a été obligé de laisser filer le cours de l’EUR face au CHF. Le franc suisse a monté fort, et les industriels suisses s’en mordent déjà les doigts.

Seul bémol : Hollande pense que euro faible et pétrole accessible vont sauver la France. Il oublie que cette situation profite aussi à L’Allemagne, l’Italie et les pays de l’est. (J’ai pas regardé le niveau de la livre anglaise)


Le renseignement pratiquera le piratage informatique légal

Le 21/03/2015 à 08h 37

Cool, la loi qui manquait à nos experts! Ils n’auront plus à se cacher pour écouter le portable d’Obama, balancer des Stuxnet dans la nature, et infiltrer les serveurs des FAIs et administrations américaines!

Et puis ils pourront aussi influencer les standards de cryptographies du futur pour y introduire des faiblesses.
Bon, ca risque d’etre plus dur, parce que l’un seul Français participe au commité, et que celui-ci est présidé par un ex-NSA. Mais bon…


Bandes-annonces : un Hacker, une Divergente, Star Wars VIII, Rogue One et Ultron

Le 18/03/2015 à 06h 38

je recommande “Citizen Four”.
Le documentaire ne se limite pas à un slideshow des documents révélés au public.

La video a été tournée pendant la premiere rencontre de Snowden avec les journalistes, pendant son séjour à Hong-Kong en Juin 2013. Snowden sait qu’il a seulement quelques jours pour transmettre ses documents, briefer les journalistes sur comment éviter de se faire hacker leur ordinateur.

Ce film est vraiment bien foutu, on a l’impression d’etre à coté des journalistes, et que la CIA peut débarquer dans l’hotel d’un instant à l’autre.


Comment Microsoft veut réduire l'empreinte disque de Windows 10

Le 17/03/2015 à 16h 14

“Comment Microsoft veut réduire l’empreinte disque de Windows 10”
En stockant les mots de passe sur le Cloud? <img data-src=" />


[MàJ] Deux amendements pour faire de l'apologie de l'anorexie une infraction

Le 17/03/2015 à 11h 23

Ce message s’adresse peut-etre plus aux enfants? En effet, ca parait etre un probleme de ciblage, et le gouvernemtn a peut-etre voulu faire plaisir à toutes les branches de l’industrie agroalimentaire.


Le 16/03/2015 à 15h 31

Et qui fait chier bien plus de monde dans les transports en commun… j’en ai un peu marre d’avoir une demi-place dans le bus. <img data-src=" />


GPU-Z 0.8.2 supporte la GeForce GTX Titan X, Windows 10 et apporte quelques nouveautés

Le 16/03/2015 à 15h 00

Dans canardpc, dans l’article sur les vieilles cartes GeForce maquillées en modèle récent, il est indique que GPU-Z se repose uniquement sur les informations stockées dans l’EEPROM. Les informations peuvent avoir été modifiées, et être totalement fausses.


Et si l’on bloquait les sites injurieux envers les élus, sans juge ?

Le 11/03/2015 à 17h 43

Personnellement, je savais que laisser les politiciens reprendre a leur compte les manifestations du 11 janvier, c’etait laisser la place a tous les abus chez l’executif et legislatif (et parfois le judiciaire).

Il faut voir comment Hollande nous rabache “l’esprit du 11 janvier” comme un synonyme de “fermer vos gueules dans les rangs!”. Valls veut armer tout le monde vite et bien, quitte a louer le matériel militaire plutot que l’acheter..

Les législateurs poussent a l’inflation législative, bientot si tu n’as pas ton brevet d’internet, tu pourras aller que sur www.radiofrance.fr.

Et les juges, la Presse a deja rapporte plusieurs jugements ou les mecs etaient jette en prison pour un mot de travers.

Ca sent bon la reprise en main.


Gemalto cambriolé par la NSA et le GCHQ, des millions de cartes SIM en danger

Le 22/02/2015 à 11h 06

Babar, ça serait pas plutôt le surnom de Hollande? <img data-src=" />


Le 22/02/2015 à 08h 42

Justement c’est le bon moment d’utiliser le principe de “l’expropriation indirecte” cher aux US (ils veulent le mettre dans le traité transatlantique, avec des tribunaux arbitraux privés) qui aimeraient que les entreprises puissent demander dédommagements aux gouvernements dont la politique nuit à leurs bénéfices présents ou futurs.

C’est peut être déjà possible à une éventuelle filiale américaine de Gemalto de porter plainte contre le gouvernement fédéral.

Pour répondre à une question précédente, on peut imaginer que craquer l’AES nécessite non seulement des ressources conséquentes, mais aussi une quantité suffisante de cypher (données cryptées avec la clé attaquée). Si tu obtiens la clé par d’autre moyen, tu t’epargnes bien des soucis.

C’est comme le courant électrique, il faut toujours passer par le chemin qui offre le moins de résistance :)


Le 21/02/2015 à 13h 18

Et alors? On peut prouver qu’un algo de cryptage est faillible, mais on ne pourra jamais prouver qu’un algo est sûr.
Des fois la théorie est bien jolie, mais dans la pratique l’algorithme est mal implémenté ou mal utilisé. Les problèmes de générateurs pas assez aléatoire, ou bien les messages envoyés sont trop similaires sans que la clé soit jamais changée, ce qui ouvre la voie à la cryptanalyse différentielle.
Et puis les nouvelles méthodologies de cryptanalyse ne sont jamais dévoilées dans un whitepaper de petit thésard… C’est gardé comme de lOr ( d’ailleurs les US se gardent le droit de poser un brevet sur ces méthodes sans bien sûr les publier. Le plus dégueulasse c’est que la période de validité du brevet commencera à partir du moment où l’invention aura été (ré)découverte par un autre individu, même si c’est 20 ans plus tard).

Sur wiki, je lis :
Une attaque par clé apparentée casse 9 tours de AES-256. Une attaque par texte clair choisi casse 8 tours de AES-192 et 256, ou 7 tours de AES-128 (Ferguson et al, 2000).

Ca m’étonnerait pas que l’AES puisse être cracké en temps réaliste quand on en a les moyens (plateforme FPGA…ou ASiC pourquoi pas).

Faut être réaliste : jamais un gouvernement (le NIST est un organisme américain) ne publierait un système de cryptage qui pourrait être utiliser par tous les gouvernements adverses pour sécuriser leurs informations. Faudrait être franchement con si la NSA disait : “Hé, les Russes, Libyens, Syriens , Coréens et habitants de l’axe du Mal, je vous conseille l’AES, c’est tellement solide que ça va faire bien chier la CIA!”


Le 20/02/2015 à 15h 58

Plutôt que de négocier un traite transatlantique, on ferait mieux de faire un traite Europe-Asie et de niquer les États-uniens.

C’est ce qui est en train de se passer coté pacifique. Les Coréens du Sud préfèrent l’arrogance des Chinois (traite FTAAP) plutôt que celles des Américains (traite TPP, équivalent de ACTA ), il faut croire qu’il en ont assez bouffé pendant l’occupation.

http://www.leparisien.fr/flash-actualite-economie/la-chine-soutient-un-traite-de…


Le Royaume-Uni veut que la redevance copie privée soit abolie en Europe

Le 21/02/2015 à 13h 56

Je vais paraître rabats-joie mais je suis contre l’avis du royaume-uni.

Les artistes et œuvres anglophones touchent un public mondial, et on voit que les séries anglaises arrivent en France aussi parce que les producteurs peuvent faire la guerre des prix. Les séries “ inspecteur Barnaby” etc, on ne va pas me dire que c’est la qualité qui fait qu’on va les diffuser partout dans le monde. (Idem pour la musique, le cinéma, ou les programmes TV - combien de documentaires de France5/arte/etc ne sont pas anglophones?)

Les productions locales en France etc seront les premières à pâtir d’une disparition de la copie privée et autres systèmes de refinancement. Ça serait le même problème au cinéma si les entrées pour les blockbusters ne finançaient pas la production française.

Au final, on voit bien que la position du Royaume-Uni est un relais des intérêts américains en matière de non-exception culture.


BitTorrent : témoignage de Boris P., condamné pour son site GKS

Le 20/02/2015 à 15h 35

Des documents dans le domaine public, de la musique, des livres, des videos, des documents a distribution libre (creative commons, etc), des distributions Linux, des mp3 de mon chat, et des photos de ma sœur (avec son consentement).


[MàJ] SuperFish : Lenovo s'excuse pour l'adware, les ThinkPad épargnés

Le 19/02/2015 à 20h 38

Ça me fait marrer ce genre de news. C’est le contre-feu habituel pour dire que l’espionnage de la NSA n’est pas si grave, puisque “tout le monde le fait”. Le troyen à 2 balles de la DGSE, et les bases militaires d’écoute en outre-mer dont la moitié a fermé faute de budget… les moyens français sont ridicules par rapport aux efforts Etats-Uniens pour saper la sécurité du Net.
Et je connais en France aucun programme aussi massivement intrusif que prism/xkeyscore/etc. Mais bon, on a Babar, l’honneur est sauf!







Ami-Kuns a écrit :

Tant qu’on parle sécurité :
http://www.leparisien.fr/high-tech/la-france-aurait-bien-son-propre-logiciel-d-e…

Par contre sait pas si c’est un gag.<img data-src=" />




Chiffrement : Internet Explorer « 12 » et Spartan gèreront le mécanisme HSTS

Le 19/02/2015 à 09h 31

Émission “La tête au carré” avec Louis Pouzin, un contributeur aux proto-internets dans les annees 1970 :

http://www.franceinter.fr/emission-la-tete-au-carre-des-debuts-de-linternet-au-p…

Si NextImpact veut bien faire un article sur l’initiative “open route” pour se passer de l’ICANN, ce sujet m’intéresse.


Le Club Nintendo disparaîtra le 30 septembre

Le 21/01/2015 à 07h 15

Je crois qu’il y avait déjà un équivalent du Club Nintendo du temps de la Super NES. En s’inscrivant, on recevait par courrier des astuces pour nos jeux préfèrés.


La NSA surveille les réseaux de la Corée du Nord depuis 2010

Le 19/01/2015 à 19h 08






uzak a écrit :

T’es au courant que Sony n’est pas une marque étasunienne ? Pourquoi la NSA la préviendrait ? Ils vont pas bosser pour tout le monde non plus



Pff. N’importe quoi :http://fr.m.wikipedia.org/wiki/Sony_Pictures_Entertainment



Le 19/01/2015 à 16h 28

Ce que j’adore, c’est que la NSA espionne la Corée du Nord, et rencarde le FBI.
Mais jamais ils ont envisagés de prévenir Sony AVANT l’attaque, s’eut été trop simple.


Après le drame de Charlie Hebdo, encore des menaces sur la liberté d’expression

Le 13/01/2015 à 12h 19

“The Charlie Hebdo attack was a strike against free speech. So why is the response more surveillance?”
http://www.theguardian.com/commentisfree/2015/jan/10/charlie-hebdo-attack-free-s…


Le 13/01/2015 à 10h 33

C’est du grand classique, il suffit aux politiques de suivre la façon dont le tout-sécuritaire s’est imposé aux Etats-Unis.
C’est ce que Naomi Klein a appelé “la theorie du choc”, je crois. Profitez de la stupeur et de l’état psychologique de de la population, pour imposer des lois qui n’auraient pas été acceptées autrement.

Bien sur tous les politiques ne sont pas pour le securitaire à tout crain. Mais, il y a un effet d’aubaine, et ceux qui voulait plus de controles, plus de pouvoirs, ne vont pas se gener tant que la population est “receptive”.


Un an de prison pour apologie des attentats contre Charlie Hebdo sur Facebook

Le 13/01/2015 à 08h 54

Le Canard Enchainé a une chronique sur les décisions de justice (un peu comme Délits Flagrants de Raymond Depardon), et le journaliste retranscrit très bien les vies qui basculent parce que le président du tribunal était de mauvais poil. Hop, 3 mois de prison par-ci, 9 mois par là.

Faut lire cette chronique quand il y a des manifestations, et que les CRS ont piochés des bouc-émissaires dans la foule, et parfois les gens qui passaient par là.


Couverture de l'attentat, TV et radios dans de beaux draps ?

Le 12/01/2015 à 17h 44

Fallait écouter la journaliste stagiaire de France-Info : depuis le pont de Vincennes, elle décrivait tout le dispositif policier autour du magasin cacher… et en plus elle était pas contente que la police la repousse au-dela d’une cordon.

Ca n’apportait rien a la comprehension, mais ca faisait tres voyeur - on se serait cru dans Nightcall avec Jake Gyllenhaal.


Snowden : un « marché noir des armes informatiques » à cause des États-Unis

Le 09/01/2015 à 14h 57

le problème avec les armes non-letales (incapacitante ou qui s’attaquent aux infrastructures), c’est qu’au début elles sont présentées comme un progrès : elles réduisent le nombre de morts.

Mais après quelque temps, on se rend compte que ces moyens ne font pas l’objet de contrôles suffisants, et sont utilisées sans discernement.

Les armes informatiques en font maintenant partie.


#OpCharlieHebdo, un groupe d’anonymous veut venger Charlie

Le 09/01/2015 à 10h 11

Sur France-Info, on entend qu’un VRP visitait l’imprimerie, quand il est tombé sur les suspects.
Il affirme avoir parlé avec un des suspects, celui-ci lui aurait serré la main, ils ont laissé partir le témoin, en lui disant “on ne tue pas les civils”.

Je crois que ça serait une extrêmement mauvaise nouvelle si ces 2 pauvres mecs était tués pendant une intervention des forces de l’ordre. On en ferait instantanément des exemples.

Ils doivent être arrêtés, et avoir un vrai procès. C’est la seule façon de sortir par le haut.

Et en espérant que la presse française utilise réellement leur liberté pour les semaines et les années a venir, pour faire leur travail d’enquêtes politiques, financières et criminels. Parce qu’à part MediaPart, NXi et peut-etre arret-sur-images … :/


Le 08/01/2015 à 17h 02

N’importe quoi, la meilleure façon de combattre le terrorisme c’est d’améliorer la démocratie.

Et de juger les terroristes plutôt que de les tuer : ça serait bien de pas envoyer l’armée pour “capturer” ses 2 blaireaux d’assassins.


Sony Pictures : le FBI croit malgré tout à l'implication de la Corée du Nord

Le 08/01/2015 à 15h 49

Sachant que les US essayent d’imposer un Traité Transatlantique Asie-Pacifique dont la Chine serait exclue.

Manque de pot, la Chine a proposé son propre marché-unique en Asie-Pacifique, et les États de la région se donnent le temps de la réflexion entre la peste et le cholera.


Fuite du SDK de la Xbox One : le « homebrew » à portée de doigts

Le 07/01/2015 à 13h 28

Du grand classique. Quand une console a de mauvaise vente, on donne une moyen de faire des émulateurs et/ou de pirater les jeux.
Ce qui relance les ventes du matériel.
Puis on fait une mise-à-jour obligatoire du firmware pour fermer la faille. CQFD.


Des attaques DDoS ont gâché le Noël du PSN et du Xbox Live

Le 27/12/2014 à 15h 15

Radio France, désinformation par incompétence ou envie de nuire?

Hier, RFi faisaient débattre des journalistes internationaux sur le thème de “la Corée du Nord attaque les réseaux multijoueurs des consoles Sony et ‘crosoft”.

Aujourd’hui France Inter continue à affirmer que c’est la Corée du Nord qui empêchent les petits français de jouer à leur grosse PS4.

Du grand n’importe quoi, peut-être que NextImpact devrait leurs proposer des cours de rattrapage, et des articles clé en main ??


Le 26/12/2014 à 10h 20

La “Finest Squad” m’a l’air d’être de sacrés loustics. Curieux de savoir qui se cachent derrière ce pseudo.

Pour avoir pu remonter au CC (command center), il faut à minima que la Squad ai pu se glisser entre les serveurs de Sony/Microsoft et les floodeurs. Puis remonter jusqu’a une machine zombie. Puis analyser le trafic du CC (je suppose qu’il s’agit d’un outil de DDoS plutôt standard), et remonter au maître des machines.

Selon moi, ce sont des gens qui travaillent avec le soutien de Sony/msoft et/ou gouvernements. Mais qui préfèrent se faire passer pour un groupe d’agitateurs autonomes.


[Interview] Éric Freyssinet nous parle de la lutte contre les botnets en France

Le 23/12/2014 à 11h 47

article digne de MISC!


La Chine aurait infecté des sites officiels afghans pendant trois jours

Le 23/12/2014 à 07h 17

programme SOMALGET : interception de toutes les communications téléphoniques d’Afghanistan (et des Bahamas), et mise en cache pendant 30 jours.


Renseignement : un rapport parlementaire fait le bilan de l'affaire Snowden

Le 22/12/2014 à 10h 31

Et tu crois que quand on espionne les gens, c’est pour ne pas se servir des informations plus tard?

Ah oui, j’ai compris, c’est juste pour relancer l’économie du data-center : on remplie les disques-durs avec des 0 et des 1, et ensuite on s’en sert pour faire chauffage centrale.

Tu serais le dernier a découvrir les mauvais coups de l’intelligence économique.


Le 21/12/2014 à 21h 27

En plein dans le sujet :
http://www.arte.tv/guide/fr/051400-000/lanceurs-dalerte-coupables-ou-heros


Le 20/12/2014 à 21h 08

l’ “idiot utile” aura au moins eu pour bienfait de désillusionner ceux qui croient encore que les États-Unis sont le gentil grand- frère de l’Europe.

Par contre je suis de plus en plus inquiet sur le féodalisme du gouvernement français face aux Américains. Comment Ayrault a voulu bloquer l’avion du président vénézuélien parce que Snowden s’y trouvait peut-être. Comment Alstom a été bradé à Général Electrics. Comment le Traité trans-atlantique est négocié au mépris des intérêts français.

Cf. Les récents articles de Mediapart.


Viber s'enflamme contre ESET pour une menace détectée par NOD32

Le 22/12/2014 à 09h 40

<img data-src=" /> Parce que tu saurais faire la différence entre une application qui se connecte a un serveur pour envoyer des statistiques d’usage - sans te prévenir -, et une application qui upload ta conversation et ton numéro de CB?

Tu vas me dire : mais c’est Viber, ce n’est pas n’importe quelle application telechargee depuis internet. Elle est en white-list. Et comment tu feras la différence entre une application Viber légitime, et un exécutable Viber détournée par un hacker ? l’IP du serveur Viber va être aussi en whitelist?

Previens moi quand tu as depose le brevet et monter ta boite, que j’y investisse un peu.


Le 19/12/2014 à 12h 22

En gros, 51 antivirus sur 55 ne servent pas à grand chose.


Steam : avant ses soldes d'hiver, Valve met 200 000 jeux aux enchères

Le 12/12/2014 à 13h 31

Apparement les encheres sont stoppées pour cause de faille :
http://www.engadget.com/2014/12/12/steam-holiday-auction-on-hold/?ncid=rss_trunc…


Deezer chamboule son application Android, la version iOS se fait attendre

Le 11/12/2014 à 20h 22

La version IOS - arf! Deezer a récemment publié deux mise à jour sans modification percevable, juste pour faire oublié qu’il n’y avait pas de mise à jour depuis Octobre … 2013!
Dans le même temps, Spotify a publié une 20aine de mise à jour pour IOS.

Je viens de faire l’amère expérience de Deezer en voyage en Asie - la synchronisation des morceaux ne doit pas dépasser les 10 ko/sec, alors que sur la même connexion Wifi je pouvais télécharger mes vidéos à 2Mo/sec.