Pour ce mois d'octobre 2010, j'ai apprécié et appris de ces liens ... peut-être que ça vous servira aussi :
1-Quand un compte twitter se fait passer pour une gorge profonde du Parti Socialiste
La manipulation et la désinformation 2.0 .... gare au retardataires ... les vieux :)
2-D'autres s'intéressent à des choses plus fun ... Analyzing CAPTCHAs
3- Si ceci n'est pas assez fun pour vous, alors peut-être que vous trouverez le "GPS Routing" plus drôle :) ... et il y en a qui y croient .... et cette RFC c'est le même truc ?
En tout cas, CISCO croit au concept aussi ... alors c'est sérieux ?
4- Loin de ces technologies et concepts de demain, la lutte contre la "cybercriminalité" devient du sérieux .... du moins en GB : ne pas divulguer un mot de passe d'encryptage d'un fichier, quand on est soupçonné de pédophilie, vous assure 4 mois en prison.
5- Mais ceci n'est rien à côté de ce que certains (ex) responsables US pensent : se préparer ou engager la "cyber guerre froide"
6- Mais avant ça, ils devraient règler leurs petits problèmes : un système de monitoring des méchants prévenus qui craque et une place bien méritée de premier pays infecté :)
7- Et ceci arrange un nouveau / ancien business de sécurité offensive qui fait son show au Qatar ... certains n'ont pas vraiment froid aux yeux !
.
Suite aux billets donnant plus de détails sur cette initiative, un accueil relativement encourageant lui a été réservé. Je crois qu'on est maintenant assez nombreux pour envisager la continuité de ce projet.
Il y a eu création d'un groupe facebook par ubu .. merci :) et des discussion entre quelques membres ont déjà eu par mail. Dans le dernier échange entre nous, ubu a présenté des détails de la démarche qu'il propose de suivre. En me basant sur ses idées excellentes, je vous livre ici une proposition pour avoir les avis et remarques de tout le monde.
Pour ce projet, je conçois qu' il y a 3 phases : préparation, lancement et suivi.
A- La phase Préparation a deux volets : promotion du projet et mise en place de l'infrastructure de support.
1- Promotion du projet : c'est de toucher le maximum de participants possibles
On est en plein dedans, mais il faudra peut-être accentuer nos actions encore plus.
Chacun par exemple dans les blogs qu'il suit régulièrement et surtout ceux qui fréquentent les blogs ou écrivent en arabe. Une autre piste serait les forums importants, peut-être qu'il y aura des blogueurs ... ou même ça donnera l'idée de créer un blog pour certains.
Mais en fin de compte, c'est les débuts et le succès de ce projet qui seront les meilleurs moyens de promotion.
Une petite note pour cette phase, on a besoin d'un logo ... on attend vos propositions.
2- infrastructure de support : c'est pour faire fonctionner le projet
Il y a aura un processus répétitif :
- Comment les participants vont proposer des sujets ?
- Comment vont-ils voter ?
- Comment seront-ils notifiés des résultats : date et sujet ?
- Comment regrouper les billets de tout le monde ?
- Comment peut-on échanger des idées et discuter sur le projet lui-même ?
Je propose pour les échanges d'utiliser un groupe de discussion. Je viens de créer un chez google : http://groups.google.fr/group/dz-blog-day
Si vous êtes d'accord, on va l'utiliser pour la notification de la date et du sujet choisis, en plus des échanges d'idées et avis.
Maintenant pour les votes et l'agrégation des billets, soit on utilise un site déjà existant ou on crée un nouveau site. Moi, j'ai pensé à Bloginy et d'autres ont proposé d'ouvrir un blog dédié au projet. On doit faire un choix, déjà pour offrir les sondages que ubu a créé sur le groupe facebook.
Ces moyens seront complémentaires avec les autres canaux, le groupe facebook justement et nos blogs personnels.
B- La phase Lancement est une étape cruciale dans ce projet.
Il faudra bien choisir le 1er sujet à traiter et la date du 1er DZ Blog Day.
Là aussi, on utilisera les moyens arrêtés dans la phase précédente pour communiquer et coordonner tous ça.
C- la phase Suivi est une action permanente et continue.
Cela concerne la préparation d'une liste préliminaire des sujets candidats (cette liste sera enrichie par les participants), la mise à jour de l'application de vote, la notification des résultats et le suivi des avis et remarques.
C'est clair qu'il faudra des personnes qui donnent de leurs temps pour prendre en charge tout ça ... je sais, ce n'est pas vraiment lourd comme travail, mais il faut le faire.
Je propose l'organisation suivante (courante dans les communauté Open Source) :
- un staff de 07 personnes,
- choisis par un système de proposition / vote ,
- renouvellement du staff chaque année par le même système.
Avant de terminer, je voudrais donner mon avis concernant la périodicité ou la fréquence de publication. Je préconise de le faire chaque trimestre pour les raisons suivantes :
- Dans un projet, il vaut mieux commencer doucement pour ne pas s'essouffler en cours de route,
- 3 mois permet d'avoir le recul nécessaire pour choisir un sujet de cette envergure, moins que ça (1 mois par exemple) va nous obliger à mettre n'importe quoi pour suivre le rythme,
- un évènement chaque 3 mois aura plus d'impact que celui chaque mois ... ce dernier deviendra avec le temps banal.
A vous :)
.

الماء ... نعمة لا يجادل فيها أحد. نقبل الحرمان من أشياء كثيرة ... لكن إلا الماءفي الصيف الماضي، بعد عطل في قنوات توصيل المياه دام أياما عديدة، أصبحنا نعيش في وضعية لم نتعود عليها ... لا داعي لذكر التفاصيل
هذه النعمة محروم منها ملايين من فقراء العالم ... وأشنع أنواع الحرمان تلك التي سببها الاحتلال ... احتلال يفسد الحرث و النسل
أخذت بالبحث عن وضعية الماء في قطاع غزة ... فاستحييت من نفسي ... ماء قليل و الباقي كثير منه ملوث. لن أسرد هنا الأرقام، فالدراسات كثيرة و الوثائق منشورة منذ مدة... كل ما أردت هو ربط هذا الموضوع بحال أهلنا في غزة.
أختم بفقرة من مقال يهودي أمريكي منصف :
"Dans la bande de Gaza, quelques milliers de colons vivent dans le luxe, avec piscines et mares à poissons, se livrant à des activités agricoles florissantes après s'être approprié une bonne part des maigres ressources en eau de la région. Un million de Palestiniens survivent péniblement dans la misère, emprisonnés derrière des murs et se voyant refuser tout accès à la mer ou à l'Égypte ..."
.
J'avais lancé il y a quelques jours l'idée au blogueurs algériens d'une journée durant laquelle on traitera du même sujet.
Les anciens billets perdent avec le temps de visibilité au profit des nouveaux ... même moi j'ai tendance à découvrir tes trucs en les lisant :)
Alors, en Octobre 2009 je vous racontais ....
Je vous racontais tout simplement que j'allais arrêter le blog :)
Cette décision n'a tenu que presque 10 mois ... et j'ai repris après pour diverses raisons expliquées dans le billet ... de reprise :)
.
C'est une action annuelle qui est lancée chaque 15 octobre pour que le maximum de blogs traitent d'un sujet choisi après un sondage préalable.
En 2007 c'était l'environnement, en 2008 la pauvreté, à laquelle j'ai participé et en 2009 c'était les changements climatiques.
Pour cette année 2010, le sujet choisi est l'eau. Si vous voulez participer, inscrivez vous sur le site et préparez votre billet pour le 15 octobre ... parlez de l'eau du côté qui vous importe le plus.
C'est une action louable et efficace. Quand on concentre un grand nombre d'efforts sur un seul point c'est nettement plus efficace que quelques touches.
Et justement, il y a plus d'une année que j'ai pensé a proposer aux blogueurs Algériens, toutes tendances et langues confondues, de mettre en place une telle initiative :
Périodiquement (mois, trimestre, semestre ou année, c'est à discuter), on choisi un jour où tous les blogueurs Algériens parlent du même sujet (choisi suite à un sondage par exemple), chacun à sa manière et selon ses idées et conceptions .... l'essentiel est d'attirer l'attention de l'opinion publique et des médias sur ce sujet.
Alors, je le propose et j'espère qu'il y aura accueil favorable de la blogosphère DZ.
.
Pour ce mois de septembre 2010, j'ai apprécié et appris de ces liens ... peut-être que ça vous servira aussi :
1- Ce mois est certainement celui des grandes manœuvres pour le contrôle des communications et des flux. Çà commence avec les Emirates et l'Arabie Saoudite pour le BlackBerry auxquelles l'Inde emboite le pas ... en avançant d'un cran, en plus du RIM (constructeur du BlackBerry), c'est Google (Gmail) et Skype qui sont visés.
Tous ce beau monde veut avoir la possibilité de déchiffrer les flux chiffrés !
Pour ceux qui se sont déjà (ou même bien avant) levés pour dénoncer ce totalitarisme tiers-mondiste odieux en lisant ça ... je dis calmez vous ... c'est justement là qu'apparait l'hypocrisie occidentale (de certaines sphères au moins). Après avoir dénoncé fortement cette volonté de surveillance malsaine, voila qu'un texte US est en préparation pour être proposé au Congrès pour ... non seulement obliger les opérateurs téléphoniques et les ISP à avoir des "moyens" permettant aux Agences US de voir tout ... mais même les éditeurs logiciels (y compris étrangers) devront prévoir des backdoors pour les beaux yeux de la NSA et du FBI !!!
2- Mais bon, il faut rester réaliste et sortir des idéaux creux ... c'est la guerre et tous les moyens sont bons ... et actuellement on commence à voir de cyber-armes !!!
A moins de vivre dans une grotte, j'en suis sûr que tout le monde a déjà lu ou entendu quelque chose sur stuxnet.
Çà ne vous dis rien ?!!!! Allez un peu de lecture et je vous suggère de n'avoir aucune idée arrêtée pour le moment .... les théories et les analyses fusent chaque jour ... la plus en vogue actuellement est que c'est une attaque Israélienne sur les installations nucléaires Iraniennes !
- Le programme nucléaire iranien, cible de Stuxnet ?
- Stuxnet worm can control industrial systems
- ‘Stuxnet’ Worm Far More Sophisticated Than Previously Thought
- Stuxnet Target Theory
- Langner Analysis
- Was Stuxnet Built to Attack Iran's Nuclear Program?
- How to plan an industrial cyber-sabotage operation: A look at Stuxnet
- Stuxnet malware is 'weapon' out to destroy ... Iran's Bushehr nuclear plant?
- Blockbuster Worm Aimed for Infrastructure, But No Proof Iran Nukes Were Target
- The Stuxnet Worm
- How to p0wn a Control System with Stuxnet
- Stuxnet Infects 30,000 Industrial Computers In Iran
-McAfee Stuxnet Update
-Myrtus and Guava: the epidemic, the trends, the numbers (Kaspersky)
3- Ce ver-cyber-arme a exploité apparemment un mot de passe par défaut des systèmes Siemens .... alors j'ai trouvé intéressant ces stats sur les user et password SSH les plus utilisés ... sous forme de tag
6- Mais je ne crois pas que c'est des gens de la région qui ont fait le coup au Boss d'Interpol :)
.
Les anciens billets perdent avec le temps de visibilité au profit des nouveaux ... même moi j'ai tendance à découvrir tes trucs en les lisant :)
Alors, en Septembre 2009 je vous racontais ....
C'était un et un seul billet pour le mois de septembre ... je vous disais que la reprise est dure :)
Ce billet traitait du projet de l'ARPT de lancer la certification électronique au niveau national et je disais dans le tire que "ça va coincer" !!! En fait ce qui est arrivé est pire : ça était complètement annulé tout simplement !
.
L'activité du blog a pris un coup après la fête de l'aid .... et je suis étonné de voir que presque tout les blogs DZ que je suit sont dans le même état .... les gâteaux ont laissé des séquelles apparemment :)
En fait, c'est la rentrée sociale et scolaire qui sont à l'origine de ce chamboulement de nos emplois de temps.... en plus les embouteillages pointent déjà leur nez !
D'un autre côté, sur le plan professionnel, septembre et le mois de la reprise des anciens projets et la relance des nouveaux .... et il ne faut rater les clients intéressants durant cette période :)
C'était juste pour dire coucou, je suis en vie et je vais reprendre l'activité du blog dès maintenant ... et la série Vache Laitière Corporation :)
.
Pour ce mois d'août 2010, j'ai apprécié et appris de ces liens ... peut-être que ça vous servira aussi :
3- Si ce qui précède est un peu anecdotique (il n y a pas de vrai dégâts), les dernières news liant un crash d'un avion de Spanish Air à un malware (en 2008) sont à prendre vraiment au sérieux ... si cette histoire se confirme bien sûr ... mais en ce moment ça fait la une des cercle sérieux de la sécurité ... c'est quand même 154 morts. Bien d'invraisemblable pour beaucoup, elle servira sûrement pour alimenter le FUD.
4- En admettant que la supposition précédente n'est que de la fantaisie, l'infiltration du réseau classifié (comprendre non relié à Internet) du Pentagone suivant un scénario digne des Polars d'espionnage est apparemment quelque chose de confirmé ... la victime a même avoué !
Mais bon, dans ce domaine, tout est à prendre avec des pincettes !
5- Certes il y a des attaquants /hackers / espions brillants ... mais il y a aussi certains peu ingénieux. Quand on test son code (comprendre malware) et quand ça crache on envoi le rapport de bug à ... Microsoft, c'est un peu bizarre non ?!! ... à moins qu'ils sont joueurs ces codeurs :)
6- Dans un autre registre ... plus stratégique ... on apprend que l'Iran met à disposition et encourage officiellement l'utilisation de versions piratées de tout genre de logiciel
Ça ne m'étonne pas ... ils savent ce qu'ils veulent et le font point barre, après bien ou pas bien, je ne crois pas que c'est quelque chose qui les préoccupe !
7- Terminons par notre beau pays. Le Temps d'Algérie nous fait un panorama, peu reluisant pour lui, de l'état de "la communication institutionnelle via la toile" ... ça vaut ce que ça vaut ( KT Algérie n'aime pas), mais j'ai pas vu beaucoup d'articles qui relèvent ça.
.
Je reçerais hier dans mon lecteur RSS le coup de gueule de ButterflyOfFire contre un article de N'TIC Magazine qui traite de l'utilisation des navigateurs Web par les Algériens. Après, c'est au tour de Nassim d'enfoncer le clou en montrant leurs "hérésies techniques" : citer dans la même ligne les mots sécurité et WEP :)
Maintenant c'est à mon tour à faire de la pub pour eux gratuitement ... mais je vais jouer le gars gentil ... du moins j'essayerais :)
Alors, j'espère que les responsables de ce magazine prennent ce que je vais dire comme une critique constructive et non comme un acharnement typique d'un blogueur en manque de billets à publier.
En parcourant le magazine, la première impression est la qualité du design ... ok, je ne suis pas très connaisseur mais moi ça me plait.
Maintenant pour les articles, on trouve des études et enquêtes avec des chiffres et des conclusions ... et c'est justement là que je voudrais relever une petite remarque.
Quand on fait une étude, un sondage ou une enquête on doit étayer nos dires et analyses par des chiffres et surtout par la présentation de la méthodologie de conduite de ces tests. Il ne suffit pas d'affirmer que les réseaux sociaux ont un franc succès en Algérie et qu'un tel navigateur est en perte de vitesse en Algérie ... vous les sortez d'où ces conclusions ?
Après, si on veut donner de la crédibilité à nos dires, il est d'usage d'inclure les avis d'experts ou de spécialistes reconnus ou du moins représentatifs du domaine traité.
Une deuxième et dernière remarques (j'ai dit que je serais gentil :) ) est quelques "imprécisions" techniques (pour ne pas dire autre chose) surtout quand ils abordent la sécurisation WIFI ou les Antivirus.
Là, je leur suggère de penser à associer des spécialistes pour la revue et la correction des articles avant publication ... ça leur évitera des dires des conneries et de perdre de la crédibilité ... et ça nous empêchera nous de gueuler pour rien :)
Allez, bon courage N'TIC et soyez ntic :)
Les anciens billets perdent avec le temps de visibilité au profit des nouveaux ... même moi j'ai tendance à découvrir tes trucs en les lisant :)
Alors, en Août 2009 je vous racontais ....
1- J'entamais justement ce genre de billets pour la 1ère fois .. pour couvrir les billets d'août 2008 :)
2- J'ai traité un thème cher à moi ... celui de la nécessite de spécialisation et de ne pas rester un simple "généraliste" en sécurité, et ceci mérite un Vouloir et un Pouvoir ... en passant j'ai fait une bourde en parlant de prix Nobel de Maths, heureusement que zendyani veille, en plus ce billet a généré pas mal de commentaires avec une dose de physique quantique de chez ubu :)
3- Ensuite une réflexion sur ce que représente le Ramadhan pour moi ... avec un programme / Objectif que j'essaye d'appliquer chaque année ... et encore une fois un échange de commentaires un peu chaud sur la religion :)
4- Encore un billet traitant de la spécialisation sous l'ongle de quoi lire ... pour moi c'est un des meilleurs billets que j'ai écrit ... parce que j'aime les schémas :)
5- Enfin un billet où j'entame (oui encore une entame) une série d'articles sur les liens que j'ai apprécié durant un mois ... je viens de relire, c'est intéressant :)
.
Je commence une série de billets mensuels dans lesquels je donne les 7 meilleurs liens que j'ai apprécié. Ça peut être une étude, un article ou une discussion.
Pour ce mois d'août, j'ai apprécié et appris de ces liens ... peut être que ça vous servira aussi :)
1- Quand on parle de connaissance et d'apprentissage, un site vient directement à l'esprit, et c'est devenu même une référence (quoique c'est discutable) ... c'est Wikipedia ... je ne vous apprend rien là.
Par contre, qui connaît comment ça marche en interne cette e-encyclopédie ?
La fondation Wikimedia met justement en ligne et en accès libre un site fort intéressant : wikitech.
Toute information technique (configuration, guides, how-to ....) concernant le fonctionnement quotidien du site est là : systèmes, réseaux, services ... tout vraiment tout.
Allez-y : http://wikitech.wikimedia.org/view/Main_Page
2- Dans un autre registre, une discussion sur la mailing list DailyDave d'ImmunitySec (développement d'exploits et pentest) est lancée par un gros troll : "Security people are leaches" (Les gens de la sécurité sont des parasites !!! )
En gros, les développeurs (ceux de Linux dans ce thread) bossent et sont les vrais héros ... les autres ne font que cracher sur le travail des autres et ne produisent rien ... très intéressant à lire :)
Et en milieu de thread, le gars de ImmunitySec, Dave Aitel (rejoint le NSA à 18 ans apparemment), lance ceci :
" Right now, Linux kernel security is 5 years behind Windows"
En ce moment, la sécurité du noyau Linux est 5 ans derrière Windows ... c'est ça, j'ai bien compris ?! :)
A lire : http://lists.immunitysec.com/pipermail/dailydave/2009-July/005823.html
3- En parlant de Linux, la "linux foundation" justement vient de publier un rapport (pdf) dans lequel on apprend qui contribue vraiment à l'écriture du code. Ceux qui croyaient dans le mythe du développeur bizarre et isolé devront revoir leurs conclusions. A titre d'exemple et par ordre de classement :
- Red Hat: 12.3%
- IBM: 7.6%
- Novell: 7.6%
- Intel: 5.3%
- Independent consultant: 2.5%
- Oracle: 2.4%
- Linux Foundation: 1.6%
4- Revenons à la sécurité, le monde des parasites, cette fois les vrais ... ou une espèce cousine si vous croyez au troll précédent :)
Une article de darkreading fort intéressant sur les stratégies des développeurs de malwares ... c'est de pire en pire (ou de mieux en mieux :) )... du classique code ravageur, aux attaques ciblées qui "savent" exactement quoi chercher comme information dans le PC compromis, en passant par les codes qui essayent de compromettre la station de l'analyste quand ils détectent qu'ils sont sous environnement contrôlé ... et enfin, les botnet (gros réseaux de PC infectés) qui attaquent le réseau de la firme ou l'analyste qui essayent de se connecter au serveur de commande et de contrôle (C&C) du botnet !!
C'est ici http://www.darkreading.com/security/client/showArticle.jhtml?articleID=219400756
5- Maintenant, analyser un flux généré par un malware peut se faire en utilisant des captures soumises bénévolement par des contributeurs. Ce qui nous amène ou dépôts de captures (de malware ou autres), et le plus connu est pcapr.
De plus, Mu Dynamics labs vient de mettre en place un projet regroupant et indexant une grande quantité de captures (15 G = 26,3 millions de paquets)
A vos labs, c'est ici : http://www.pcapr.net/forensics
6- Sortant de ce monde et voyant cette étude qui devra apparaître dans "Proceedings of the National Academies of Science".
On apprend que le multitsaking (faire des choses en parallèle) nous rond au contraire moins efficace en divisant inutilement notre attention. Mais bon, on savait que le multitasking n'est qu'un mythe
L'article explicatif d'arstechnica est ici :
http://arstechnica.com/science/news/2009/08/multitaskers-beware-your-divided-attention-comes-at-a-price.ars
7- Donc, il faudra fixer des priorités, et donner l'attention, l'effort et le temps nécessaires à chaque action. Et qui dit priorités, dit objectifs ... et nous y sommes avec le dernier lien que je suis entrain de résumer et traduire pour en faire un billet prochainement .
Comment définir et choisir ses objectifs d'une manière efficace avec la méthode GROW = Goal Reality Options Way
C'est ici http://blog.iqmatrix.com/mind-map/grow-your-goals-using-grow-model-mind-map
Bonne lecture ... tout est lié, n'est ce pas ? :)
.
Après le billet concernant la nécessité de choisir une spécialisation et les commentaires qui ont suivi, un autre aspect mérite l'attention à mon avis :
Quoi lire comme articles ou livres et quelle documentation étudier et garder chez soi ?!
L'idée de faire ce billet m'est venue après un échange d'émail avec zendyani (dans lequel il attirait mon attention sur ma bourde concernant le prix Nobel de math ... qui n'existe pas) me parlant de la grande quantité de doc de sécurité qu'il conserve.
C'est aussi mon cas, des répertoires "sec", "security" et "secure", d'autres "to_read", "to_test" et j'en passe. Chaque fois que je tombe sur un article, une étude, une vidéo ou quoique soit concernant la sécurité, je le prend immédiatement ... sans le lire ou le voir dans la majorité des cas ... et c'est là le problème !!
En fait, dans mon cas, ce n'est pas lié uniquement à la sécurité ou même à l'informatique en général ... c'est plus une envie forte de lire et d'apprendre tout ce qui tombe sous mes yeux, de l'histoire et la politique, jusqu'aux théories récentes sur la physique quantique, en passant par les concepts de management et d'économie.
A première vue, c'est quelque chose de bien ... mais le problème est, comme indiqué dans le billet cité au début, il faut faire des choix : la connaissance encyclopédique n'est plus possible, en plus, ça ne fait pas manger ... et en même temps, la spécialisation nécessite actuellement de consacrer un temps fou pour apprendre chaque jour et aussi pour rester à jour (veille technologique).
Comment faire alors ?
Personnellement, j'essaye d'adopter la démarche suivante (en supposant que le choix de spécialisation a été fait) :
1- Étudier (pas lire uniquement) les ouvrages de référence de la spécialité.
2- Suivre des formations de haut niveau et acquérir les certifications correspondantes (dans la mesure du possible).
3- Identifier des experts reconnus dans la spécialité, lire leurs études et suivre leurs blog / site.
4- Pratiquer, tester et évaluer les outils / solutions (on peut assimiler ça à l'étude de la doc).
Vous l'avez compris, si vous voulez se spécialiser, et le rester surtout, il faudrait se débarrasser de beaucoup de livres et de doc, qu'en fin de compte vous ne lirez jamais ... pour moi personnellement, c'est difficile, mais c'est un choix à faire .
Tout ça, ne veut pas dire bien sûr, qu'on ne lira plus rien en dehors de notre spécialité ... chacun éprouve le besoin d'élargir ses horizons par d'autres lectures .... mais ça sera plus des lectures de détente ou de survol, qu'une vraie étude !!
A la fin, pour présenter graphiquement mon idée, voici deux "schémas" que j'ai réalisé, résumant ce que je viens de dire :

Chaque fois qu'on investi du temps et de l'effort pour acquérir des connaissances de spécialisation, nos connaissances "générales" stagnent ou diminuent même !
La même idée exprimée autrement. Pour pouvoir bien "percer" (au sens propre et au sens figuré), on doit minimiser au maximum les frottements (autres lectures) ... et la tête doit être "pointue" :)
Les domaines cités ne sont que des exemples, sans aucune signification de l'ordre ou des relations entre eux.
.
Il y a quelques jours, mon lecteur RSS me ramène un article amusant sur le blog Zscaler : "les choses les plus importantes sur Internet ... de A à Z" :)
Celui-ci s'intéresse à ce que offre Google comme suggestions (le Google Suggest) quand on commence à taper une requête ... tout le monde connait ça.
Il nous donne la liste des suggestions pour les requêtes commençant par les lettres de l'alphabet ... et cela pour le ".com", parce que voyez-vous, Goggle vous sert en fonction de votre localisation !
Ainsi, une requête commençant par "s" donne, en première position :
"southwest airlines" pour le ".com"
"sncf" pour le ".fr"
... et je m'arrête là, parce que pour les autres ".ca", ".de" .... on ne nous propose rien !!
Bon, on me dira que c'est un truc qui fait parti de Google Labs ... expérimental ! ... OK :)
EDIT :
MARTANI Fakhrou vient de me corriger concernant le fait que uniquement le "com" et le "fr" sont concernés par le service Google Suggest ... qui est sortie du laboratoire il y a longtemps déjà apparemment :)
En fait les autres localisations marchent aussi. Le problème venait de moi ... et de l'extension Noscript . Le javascript était activé uniquement pour le "com" et le "fr"... ce qui fait que les suggestions ne passent pas :)
Mais, même si les autres marchent ... le ".dz" reste muet :)
Thanks again Fakhro :)
.
Read it in english with google
La monotonie est un truc difficile à vivre...même quand-il s'agit de fond d'écran :)
Alors depuis quelques mois j'utilise un script en python (que vous trouverez par ici) qui change l'arrière plan du bureau en allant chercher les images sur le site ftp de gnome.org . On peut programmer les changements par crontab bien entendu...malgré que moi je préfère "décider" quand je veux le faire :)
Le chemin exact (actuellement) est "ftp.gnome.org/pub/GNOME/teams/art.gnome.org/backgrounds/"....s'il change il vous suffit de modifier le chemin dans le script ou trouver un miroir (sur ftp.linux.org.uk par exemple)
Je sais, il y a sûrement des applications qui font ça ... mais je préfère voir ce qui tourne sur ma machine :)
UPDATE 21/12/2008 :
Apparemment, il y en a beaucoup qui préfèrent des applis plus riches...guidées à la souris :).....si vous vous reconnaissez allez voir par ici :)
.
Read it in english with google
C'est une histoire "drôle" celle que je viens de lire sur mes flux rss venant du SANS: When the Hackers Hack Back.
Un "curieux" comme moi, soupçonnant un réseau d'être à l'origine de certaine activité malicieuse, décide de le scanner pour voir de quoi il s'agit vraiment. Eh ben, à sa surprise, le "réseau" en question lance une contre-attaque sur lui...en fait plutôt sa connexion réseau :) et provoque un joli déni de service (DoS)...et du coup impossible de communiquer !! il fallait compter sur "l'intelligence" du script de l'attaquant pour essayer quelque chose : débrancher sa connexion réseau, du coup le script, avec probablement des fonctions d'optimisation, détecte que la "cible" n'est plus en ligne et arrête du coup l'attaque pour ne pas "gaspiller ses ressources" :).
Ce qui m'a intéressé dans cette histoire, est un des conseils donnés : dans le cas d'un adressage IP dynamique (comme Fawri en Algérie), il suffit de redemandé une autre adresse (déconnexion / connexion) et du coup l'attaque ira au prochain malheureux qui prendra cette adresse :)
.
Pour ceux qui veulent tester, ou avoir du plaisir, un challenge d'analyse de malware est en ligne depuis le 01 Octobre 2008 et sera clôturé le 26 Octobre à 23:59 EST. Il l'ont qualifié de "Easy - Medium" en terme de difficulté. En plus, il y a des prix à gagner, mais ça risque de ne pas être évident pour les non nord-américains. En tous cas, ça sera un bon exercice :)Pour ceux qui n'ont pas remarqué les liens, c'est ici :)
http://www.malwarechallenge.info/index.html
.





