Traces évidentes...

Aller au contenu | Aller au menu | Aller à la recherche

jeudi, mai 20 2010

Ouverture de Formation Libre au public

Pour ceux qui suivent régulièrement ce blog, vous savez que je m'investis depuis un peu plus de deux ans dans ma société, nommée Keepin. Nous commençons à avoir des retours intéressants, mais j'en dirai plus un peu plus tard. Si j'en parle aujourd'hui, c'est parce que nous venons d'ouvrir un nouveau service de formation à distance, fort de nos six ans d'expérience à l'École Ouverte Fracophone.

Je vous laisse découvrir le communiqué de presse :

La société keepin est heureuse de vous présenter sa nouvelle offre de service : Formation libre.

Formation libre est une offre de formation continue professionnelle à distance dans le domaine de l'informatique, plus spécifiquement tournée vers les logiciels libres et issue d'une expérimentation éprouvée depuis plus de six ans.

La formation à distance a désormais acquis ses lettres de noblesses. Elle entre dans la culture des salariés comme une réponse au besoin permanent de se former sans perturber le rythme de travail. Elle répond aussi particulièrement bien aux besoins de personnes expatriées et aux milieux ruraux. Nous avons eu beaucoup de remarques de ce type via l'association École Ouverte Francophone que nous animons. 

déclare A. Mascret président de l'Éof.

La formation à distance présente aussi des avantages pour les salariés :

Certes il existe un planning pour le cours, mais la liberté dont on dispose dans l'organisation devient rapidement un avantage. Ceux dans lesquels on est plus à l'aise peuvent être traités plus rapidement laissant ainsi plus de temps pour les autres… La formation à distance demande une plus grande maturité, mais elle permet d'avoir une aide plus personnalisée… 

déclarent P. Lapage et F. Tocquaine dans une interview sur la formation à distance (Linux Pratique Août 2009)

Par ailleurs, toutes les études semblent confirmer que, dans le domaine informatique, le secteur des logiciels libres représente, au niveau mondial, celui qui aura le plus fort taux de croissance dans les 4 à 5 ans qui viennent et l'enquête que nous avons mené sur le territoire Francophone en 2009 nous a confirmé cela… 

complète A. Mascret.

C'est donc tout naturellement que les créateurs de la société Keepin, également spécialistes dans le domaine de la formation à distance et dans celui les logiciels libres ont décidé de proposer une solution adaptée.

Formation libre propose d'ores et déjà six formations dans les domaines du système et des réseaux basés sur les Logiciels Libres.

Idéalement conçues pour s'intégrer au rythme de travail de l'entreprise ou du salarié, ces formations se déroulent à distance, sur trois semaines, représentant un équivalent temps plein de cinq jours.

Dans leurs conceptions, les cursus permettent l'adaptation du rythme de l'apprentissage aux contraintes du salarié et de son activité professionnelle mais peuvent être également suivies en dehors du temps de travail dans le cadre du DIF (Droit Individuel à la Formation) par exemple. La formule 'à distance' devient aussi plus économique en coûts et en fatigue. Elle évite les absences, les déplacements, les frais de restauration ou d'hébergement.

Tout au long de chaque formation, des formateurs, à la fois professionnels et spécialistes du domaine abordé, accompagnent, aident et conseillent les auditeurs sur toutes les difficultés qu'ils peuvent rencontrer.

Pour toute information : contact_AT_formation-libre.fr

Visitez le site des formations.

mercredi, avril 14 2010

RSS, pas court !

Je réagis à un billet de Cédric pour me joindre, s'il le permet, à sa plainte. En effet, cela fait maintenant des années que j'utilise les flux rss/atom pour suivre quotidiennement plus d'une centaine de sites. Cette petite fonctionnalité bien pratique me permet d'être au courant de la parution de nouveaux articles sur les sites.

Dans un but a priori commercial, ou alors complètement nombriliste pour que j'aille voir ton site qu'il_est_tout_beau, un certain nombre de sites tronquent les flux. Franchement, c'est lourdingue. On est obligé de cliquer, lire l'accroche et s'apercevoir que pour avoir plus que trois mots, il faut cliquer de nouveau et aller sur le pub. Franchement, jamais je n'achèterai un objet suite à une publicité sur laquelle je clique. Je filtre les pubs par dns, je bloque le flash. Alors, en guise de partage de cette lutte que je ne crois pas vaine, moi aussi, je dis stop aux flux tronqués :

Il y en a encore bien d'autres, mais l'idée, c'est de lancer le mouvement de grogne ;)

vendredi, avril 2 2010

Joyeux lapin

Ça va révolutionner le monde.

      ASCII                Mood
      =====                ====
      :)                   Happy
      :(                   Sad
      :D                   Amused
      %(                   Confused
      :o                   Bored
      :O                   Surprised
      :P                   Silly
      :@                   Frustrated
      >:@                  Angry
      :|                   Apathetic
      ;)                   Sneaky
      >:)                  Evil

mardi, mars 9 2010

Mot du maître

The problem is that coding isn’t fun if all you can do is call things out of a library, if you can’t write the library yourself. If the job of coding is just to be finding the right combination of parameters, that does fairly obvious things, then who’d want to go into that as a career?



Donald E. Knuth

Via nono

dimanche, février 28 2010

Ce soir, je facebook

Ceux qui suivent ce blog savent tout le mal que je pense de facebook. Cependant, ce soir, j'ai ouvert un compte. Étonnant, non ? En fait, je fais suite aux propos de Stéphane Koch à la JSSI de l'année dernière qui a énoncé un argument qui m'a fait réfléchir toute l'année. En effet, il n'y a de moyen de protéger son identité qu'en créant un compte et en surveillant ce qui se dit chez vos divers proches. Les miens n'étant pas familiés d'Internet (et ce n'est pas peu dire, croyez moi...), il faut prendre les devants. C'est triste, mais on en est là.

Vous trouverez mon nom, prénom, date de naissance et sexe. Ainsi qu'une photo issue de mon profil identi.ca. En sus, vous connaîtrez maintenant les gens que je connais.

The war is now opened.

dimanche, janvier 31 2010

spam parler français

Le SPAM, tout le monde connaît. C'est un business suffisamment lucratif pour que certains ne fassent rien et laissent nos boîtes pourrir. Qu'ils en portent les conséquences. Seulement, de temps à autre, il y a des choses drôles. Enfin, drôle... Moi, ça me fait rire. Si ce n'est pas votre cas, passez votre chemin !

Spam reçu de la société identifiée dans le mail tel que suit :

AZUR TOURS - "Les Alizés "
La Rigourdière
35510 Cesson Sévigné

Il y a d'abord quelque chose d'amusant, c'est que finalement, je reçois un spam pour une boîte mail qui est à Limoges d'une société rennaise.

Bref, je vous laisse vous amuser, tout comme moi, du fait que les mœurs se perdent ;)

mardi, août 18 2009

What is réseau social ?

Il faut six secondes à la fontaine pour remplir mon verre. Il est interdit de marcher sur les verrières du toit. Le troisième étage nécessite une authentification, alors que je peux me balader librement dans d'autres étages. Je travaille dans un endroit étonnant, je vis des choses passionnantes.

Actuellement, je travaille en pointillé sur deux sujets de recherche (pointillés élastiques, dois-je préciser) car je ne prends pas suffisamment de temps pour mener à bien mes expérimentations et en tirer les conclusions qui sont dues. Le travail s'accumulant, à travers mes différentes activités, étant une autre charge morale dont je me passerai volontiers. Je suis actuellement dans l'état d'un légume qui ne sait faire que lire. Bref. Je disais donc que j'ai deux sujets de recherche, spécifiquement en sécurité informatique. Celui qui nous intéresse présentement concerne les réseaux sociaux. J'étudie l'impact de ces derniers sur notre vie quotidienne, sur la gestion de l'anonymat, sur l'intrusion dans la vie privée et ce que l'on peut en faire. Cela pourrait paraître plus sociologique qu'informatique, mais après tout, notre science est grande.

J'ai pris contact avec un inconnu anonyme que nous appellerons xxx, sous un compte anonyme et proposé une connexion amicale. Ce qui a gentiment été accepté. Ce test m'amène à d'autres tests pour l'étude dont je reparlerai ultérieurement, si j'aboutis. Après avoir tenté quelques échanges par l'intermédiaire du moteur interne, sans réponse, j'ai enfin reçu un message ce matin :

Vous ne respectez pas le principe de ce réseau social auquel je me soumets volontiers moi-même : assumer son identité réelle. Vous n'avez qu'un faux profil, sans photos, sous pseudo dont l'unique but apparemment était de me compter parmi vos connaissances (puisque vous n'en avez pas d'autres). Je préfère donc mettre fin à cette imposture, cher yyy.

Bien qu'ayant uniquement contacté xxx sur son compte anonymisé, mes investigations m'ont permis de retrouver son identité réelle, identité à qui j'ai demandé d'être en relation, sans plus d'incursion dans sa vie privée. Connexion acceptée. Ce compte de recherche n'avait que deux connexions, reliées apparemment à la même personne.

Ce que nous pouvons retirer de cette première expérience, malgré la rudesse des propos de l'interlocuteur, est plutôt satisfaisant. En effet, on en considère les faits suivants :

  • - l'usager partage facilement ses données
  • - l'usager s'attend à un mimétisme (je partage mes photos, tu dois donc partager tes photos)
  • - l'usager souhaite voir un profil, même s'il est bidon (nom, prénom, âge, activité sexuelle)
  • - l'usager ne souhaite pas être une cible directe (création d'un réseau bidon avec émulation simulée pour travail sur cible)

Si l'on dérive sur notre cible (le mot n'est pas ici péjoratif), il est surprenant de constater qu'on me reproche d'être anonyme, alors que je parle à un autre anonyme.

Il est tout aussi surprenant que de nouveaux arrivants sur le réseaux pensent devoir définir des règles de fonctionnement, alors que, disons le bien, ils ne savent pas épeler RFC. C'est d'un sarcasme à toute épreuve :)

En tous cas, merci à cette cible anonyme, si un jour elle se reconnaît, pour cette étude. J'aurai préféré, de loin, biaiser le résultat. (Spéciale dédicace à pp.)

lundi, août 17 2009

Le reboot precog

Dans le film, mais si, vous savez, le film avec le chef de la scientologie, les precogs sont des êtres qui peuvent voir l'avenir quelques heures avant que cela n'arrive. Le film tourne autour de tous les aspects de l'homme à maîtriser son destin et à l'amour, sentiment noble, qui peut nous sauver. Jusque là, je pensais que ce block buster était simplement ce qu'il est. De la science-fiction de bas étage pour les neu² dans mon genre qui passent les doubles portes au cinoch, ce qui a pour effet de désactiver la fonction neuronale.

Je me vois dans l'obligation de changer ce film de catégorie et de le classer dans les films d'anticipation (tout comme transformers et wanted, mais vous aurez peut être un billet là-dessus un jour [ne rêvez pas trop tout de même...]). En effet, OVH, hébergeur bien connu, abrite quelques uns de mes petits, par l'intermédiaire desquels nous (et vous ne saurez pas qui est ce nous) régnons en maître sur la toile (ou bientôt, ou presque). Ce que la SF avait rêvé, OVH l'a fait. Le reboot precog ! Vous souhaitez faire un reboot ? Pas de soucis, 36 secondes avant que vous n'appuyez sur le bouton rouge (en fait, de mémoire, il doit être bleu), votre serveur reboot, ne vous laissant plus que le choix pavlovien de cliquer sur le bouton, sous risque de déclencher une faille spatio-temporelle (aussi appelée lundi) si vous ne l'enfonciez pas :

Pour votre information:
- date de votre demande de reboot: 2009-08-17 21:55:59
- date d'éxécution du reboot hard: 2009-08-17 21:55:23

C'est beau la technologie.

Prochainement, comment j'ai obtenu le niveau de léon² en faisant pousser deux plantes vertes chez moi.

ps : pour ceux qui n'ont toujours pas trouvé, c'est minority report, mais c'est hors de question que je linke ça.

dimanche, août 2 2009

Spam, je t'aime

Une fois n'est pas coutume, je vais recopier un spam quasi intégralement, parce que je trouve le contenu très sympathique. Bien sûr, j'enlève toutes les références commerciales et j'use du droit de citation. Tant pis. Je l'ai tout de même reçu cinq fois en moins d'une semaine.

Lire la suite...

mardi, juillet 14 2009

Identi.ca

Cela faisait un moment que je lorgnais twitter du coin de l'oeil. Aujourd'hui m'est donné la possibilité de faire la même chose mais avec une plate-forme libre. Une tribune rien que pour moi. Voici mon nouveau profil : http://identi.ca/jpgaulier.

Pas encore réussi à faire fonctionner mon client twidge pour poster depuis la ligne de commande, mais ça devrait se faire sous peu...

dimanche, juillet 5 2009

20 to 5

Comme mes élèves le savent ainsi que mes amis informaticiens, je me suis converti il y a fort longtemps aux flux rss (pas de s en plus parce que ça ferait presque union soviétique, même au pluriel) et atoms (rien à voir avec les protons et les neutrons) sous l'influence de Régis (un jour, tu me remercieras de t'avoir fait sortir de l'anonymat). Ceux-ci (les flux, pour ceux qui ne suivent pas) sont attachés à quelques sites d'information, mais pour la plupart sont issus de blogs qui se séparent en catégories :

  • sécurité informatique,
  • news IT,
  • news,
  • potes,
  • bd (de loin la plus grosse catégorie),
  • libre,
  • droit,
  • divers.

L'ordre n'a pas d'importance, il est venu dans sa construction historique. Aujourd'hui, ce n'est pas vraiment de détail technique dont je souhaite parler, mais de la catégorie divers. Dans celle-ci, j'ai quelques sites de buzz, ma veille managériale et de communication, des revues de bouquins et quelques sites spécifiques. On peut entre autre citer le blog de Caféine, de lâm ou encore de Titiou Lecoq. C'est mon côté voyeur qui ressort et qui me rappelle, en quelque part, que j'ai sûrement une part humaine, derrière la rigueur et le sérieux caractérisé que l'on me connaît.

Sur ce blog, je ne parle pas de moi. Je parle un peu de technique, pas mal de droit, un peu de libre et de sécurité. Pour une fois, je vais enfreindre mes propres règles pour que vous puissiez partager un bonheur fugace. Il y a une vingtaine de jours, Titiou se moquait gentiment de la virginité culturelle d'une de ses fraîches amies dans un domaine bien précis. J'élude, le propos ne nous intéresse guère. Évidement, comme j'ai encore du temps à perdre, j'ai suivi le lien pour aller découvrir cette perle. Je tombe sur un blog jeune et dynamique d'une jeune nana, qui travaille dans la comm, qui tient un blog anonyme sur ses humeurs, ses envies, ses emmerdes. En six mois, l'auteur, que l'on nommera anonymement Julie F. (ne vous y fiez pas, c'est un pseudonyme) reçoit 1250 commentaires. Pendant ce temps-là, moi, je peux comptabiliser 536 commentaires en 60 mois (je mets à part l'ancien blog, il m'est impossible de faire les décomptes ayant à l'époque perdu toute la bdd). Premier indice, nous avons donc une personne charismatique. Ou pas (Ce post de bravoure à lui tout seul vaut de découvrir le blog de la demoiselle). Je ne reviendrai pas sur les trois gros avantages qu'elle a sur moi (c'est une femme, elle raconte sa vie, c'est une femme), on découvre un écrivain d'une intelligence sournoise qui fait fi des bonnes manières (où l'on se moque des gros, où l'on se moque des handicapés, où l'on se moque des analphabètes). Que les gens qui conchient Desproges passent leur chemin, je suis en territoire connu.

La lecture se mêle de littérature, de cinéma, de voyage, de culture et de petits quotidiens. Bridget Jones, adieu, j'ai trouvé bien mieux, je garde. Le tout englobé par un humour féroce, je suis fan.

Comme tout le monde, Julie F. a ses défauts et petits péchés mignons : elle est fan absolue d'Éric Zemmour, elle a regardé de manière assumée la nouvelle star (moi aussi, mais pas depuis que Lio est dans le jury, faut pas déconner non plus) et elle ne prête pas ses livres. Elle est folle des Louboutins. De plus, elle a un avis tranché et si ça vous va pas, c'est pareil, quelqu'un.

Mais pourquoi ce titre de post si tu voulais simplement faire l'éloge d'un site ? Ce n'est pas l'éloge d'un site, c'est celui d'une personne. Le titre fait assonance au temps que j'ai passé pour lire l'intégralité des billets qui m'avait échappé avant mon arrivée. Il m'a fallu quinze jours pour pouvoir me fondre pleinement. Je dois dire que je m'y sens comme un poisson dans l'eau, et ça, ça fait mal.

Please, visit : Il était une fois sur le web

ps : si un employé de la mairie d'Ajaccio venait à passer sur ce post, et que par hasard, il me fournissait une copie pdf du registre des naissances du 10 mai 1983, je saurai fournir quelques spécialités bretonnes en échange, sans qu'il n'y ait pour cela corruption de fonctionnaire, bien sûr. Pas besoin des affiliations, juste le registre minimum :-)

pps : Julie F., si tu passes par là, ce qui n'est pas censé arriver, sache que la question est bien plus complexe que le descriptif n'y parait. Mais mes habitués l'auront compris.

jeudi, juin 11 2009

Tour de magie

Mes étudiants pensent maintenant que je travaille en secret au conseil constitutionnel. Ma foi, quand c'est trop gros, ça passe pas. Je vous laisse avec les réflexions suivantes.

Lire la suite...

lundi, mai 4 2009

Croyez-vous aux fantômes ?

d. s'ennuie au boulot. Chanceux, va ! Du coup, il nous propose d'aller appliquer notre texte sur une image de blockbuster.

J'ai trouvé quelque chose qui résume bien mon propos. Avec hadopi, on va chasser des phantoom !

mercredi, avril 15 2009

Les 10k de la SACEM

Il y a quelques mois, la SACEM a lancé une espèce de pétition pour soutenir la loi HADOPI. Ce formulaire se constitue de quelques champs et n'est vérifié que par un retour de mail, comme le remonte l'article de Numerama à ce sujet. Oui, mais voilà, n'importe qui peut inscrire n'importe quoi...

Lire la suite...

lundi, mars 23 2009

Petit résumé pratique à l'usage des futurs JSSIens (2009).

Surtout parce que mes élèves me l'ont demandé, je retranscris ici quelques moments de la journée de conférences que l'OSSIR organise chaque année. Une journée à Paris. Pour cette édition, nous avions sept conférences et une table ronde. Le thème de la journée était les nouveaux visages de l'insécurité informatique. Au menu, des gens de tous horizons, des rencontres sympathiques et des thèmes alléchants.

Première astuce : devenir adhérent.

En effet, adhérer à l'association coûte 45 euros. Vous ne repartez pas avec un dvd bonus, mais vous assistez à l'assemblée générale, avez le droit de vote et ça vous permet de ne payer l'entrée à la JSSI à hauteur de 15 euros (75 pour les non adhérents). Et comme dit un membre : adhérer à l'OSSIR et aller à la JSSI, ça me coûte moins cher que d'aller à la JSSI toute seule, et en plus, le repas est offert. Bon, d'accord, présenté comme cela, ça fait un peu rat, mais en cette belle période prolifique en dépressions (bancaires ou mentales), ça fait du bien de s'imaginer qu'on ait le maître du monde.

Une bonne session, ça se commence tôt. Prévoyez d'être là vers 8h40. Pour les provinciaux, je vous incite à trouver à loger à Paris la veille, ça permet d'arriver sereinement et surtout d'être frais dans ses basckets. Prévoyez du côté de la Santé, mais pas la peine de maltraiter quelqu'un pour y passer une nuit. Privilégiez les amis ou hôtel (j'en profite pour remercier mes hôtes d'une nuit : It waz Ubba wonderful, fanx!). Pour être sûr que vous êtes bien inscrit, assurez-vous d'avoir reçu un mail du trésorier de l'association.

Cette année, on a commencé les hostilités avec François Paget qui a fait la démonstration que dans la réalité virtuelle, on peut reproduire l'ensemble des malwares que l'on connaît dans la vie réelle, tout comme des vers ou des virus, ou encore effectuer du fishing. Je conseille la lecture des travaux, surtout si vous avez déjà traîné sur seconde life, ça vous incitera à ne plus parler à personne.

C'est ensuite une rencontre inattendue. Stéphane Koch, qui est arrivé à la bourre (si, si, je balance et j'assume) nous a fait un retour assez soutenu sur les enjeux de l'e-réputation. Je sais qu'il a enregistré sa conférence. Je ne sais pas si elle sera en ligne, mais je vous conseille de vous intéresser au monsieur et à ses travaux. Comme toujours, dès que ça touche la relation humaine et les relations sociales, ça me transcende. Il m'a presque convaincu de m'ouvrir un compte facebook pour surveiller les âneries que les autres pourraient dire ou publier sur moi. D'ailleurs, ça m'a donné une idée de travaux rapide et efficace. La suite, très vite... ou ça restera confidentiel.

Éric Barbry était notre juriste cette année. Toutes les bonnes conférences ont un juriste. Pas de juriste, fuyez, c'est une mauvaise conférence. Le nôtre est issu du cabinet Bensoussan, cabinet bien connu du milieu. Et là, j'ai bondi deux ou trois fois de mon siège. Parce que déjà "Internet et Création" n'est pas une loi, cher maître, mais un projet de loi. Et pour moi, ça change beaucoup de choses. Monsieur Barbry fait parti du comité de l'OSSIR qui a rédigé un rapport sur les logs, rapport que l'on espère bientôt voir apparaître dans les bacs d'ailleurs. En tous cas, récupérez les slides dès que vous le pourrez, parce que vous allez découvrir que la loi française ne sait pas définir ce que sont des logs, et là, c'est drôle. Bon, ça n'empêchera personne de vous accuser de n'importe quoi. D'ailleurs, il citera entre autre une documentation intéressante de la CNIL que je vous invite à consulter, entre autre les feuillets 5 et 6.

Allez, un petit paragraphe plein de mots clés pour les psycho-rigides qui me lisent, les autres, vous pouvez aller directement au paragraphe suivant :

  • Tout le monde est FAI
  • Si vous êtes hébergeur, vous avez un devoir légal de filtrage de la pédo pornographie et des jeux de hasard (L335-12 du CPI)
  • Que la vie privée résiduelle ne doit pas remplacer votre travail (Jurisprudence Franck.L/Entreprise Martin), pas plus que le fait d'écrire (185 mails) à votre maman (en un mois) [Si quelqu'un à la bonne ref...]
  • Il est illégal d'exporter des données à caractère personnel hors de l'Union Européenne (Arnaud, si tu me lis et que tu as la ref...)
  • Le CRU a une bonne politique pour les logs.

S'en est suivi la table ronde animée par Hervé Schauer. Je n'ai pas pris beaucoup de notes car il est toujours délicat d'avoir une table ronde équilibrée avec un beau débat et un public présent. Cependant, quelques points intéressants. Nous sommes actuellement à l'âge d'or de la sécurité et nous ne nous en rendons que peu compte. Il y a beaucoup de données volatiles et beaucoup de données perdu. Que peut-on faire contre cela ? Vous trouverez ici une illustration intéressante de ce support volatile. Il a également été fait question de la jeune génération constitué de la portion allant de 16 à 22 ans. Ces gens là sont presque nés avec un téléphone mobile à l'oreille et la caméra au bout du doigt. Il est fréquent de trouver des vidéos de tout et n'importe quoi, comme des jeunes qui filment le matraquage en règle d'un adulte ou encore la vidéo d'un prof en colère filmé à son insu et souvent hors contexte. Et bien, ces mêmes jeunes là laissent leur portable en mode vidéo pendant que vous tapez le mot de passe de contrôle parental. Prenez gare mes amis, l'époque du changement de clavier à la volée est venu. Enfin, pour les parents qui tapent à deux doigts.

Vînt enfin l'heure tant attendue du repas. Je traîne en salle de conférence parce que je souhaite absolument discuter avec Stéphane Koch. Certains diront que j'ai fait mon cinéma, mais d'autres penseront que c'est un moment de débat intéressant. Moi, j'ai apprécié, surtout d'avoir des points de vue de personnes intelligentes et réfléchies. Débats sur le vote électronique, Internet et création, la politique, les jeunes, Albanel, la politique, la sécurité, les artistes, la politique, la sécurité, les réseaux sociaux. Fallait pas m'inviter.

L'après-midi sera plus technique. On commence par maître ès Ruff qui fait un état de l'art de la virtualisation, en ayant pompé la plupart de ses définitions sur Wikipedia. Rien de révolutionnaire, mais pas mal de petits points à voir et à fouiner dès que les diapos seront en ligne. Toujours des anecdotes sympathique et un personnage immense (mais tout de même, les définitions prisent dans wikipedia, pas universalis :p).

S'en suit une conférence sur les Software as a service plus communément appelés SaaS. Je n'ai pas apprécié du tout, mais ça n'a rien à voir avec l'intervenant ou le contenu de la présentation. Je n'aime pas les SaaS, je suis contre l'externalisation, alors là, c'est le pompon. Il en faut, me glisse ce cher président de l'OSSIR. Je dois être trop jeune pour comprendre. Quand j'aurai des poils au menton, ça ira mieux. En attendant, je m'assieds et je me tais. (ITIL, c'est le mal.)

On terminera la journée avec deux interventions. La première sur les rootkits navigateurs. Rien de bien neuf pour moi sur la partie firefox, j'avais bossé avec danyboy sur la présentation à mozilla, on retrouvait exactement les même concepts. J'ai incité les auteurs à tirer les oreilles à Mozilla. À force de le dire, on va peut être se faire entendre. La gestion des modules dans mozilla firefox : It's not a feature, it's a bug!

La partie sur Internet Explorer ne m'a pas intéressé, je pense que vous vous en doutez. Une réaction intéressante d'un de mes collègues de l'OSSIR : mais avec quel navigateur libre et sécurisé peut-on alors surfer ? La question reste ouverte, si vous avez des propositions, les commentaires sont à vous. Moi, j'affectionne links et w3m.

Pour clore cette journée, une présentation qui aurait plu à une bonne partie de mes élèves qui ont passé une partie de leur temps sur la signature numérique et la création d'un HIDS : les fonctions de hachage, un domaine à la mode. Petit rappel sur ce que c'est, à quoi ça sert. Comment est mort md5, une fois... deux fois... trois fois, adjugé vendu. Pourquoi le SHA n'est il pas mieux loti et l'état du concours du NIST pour remplacer MD5. C'était tout simplement passionnant.

Fin de la journée, un peu de rangement, serrage de paluches et à l'année prochaine. Le train me ramène vers Rennes, et Pratchett m'accompagne tout au long des deux heures de rang.

Ce poste est dédié à Philippe qui' m'a demandé un retour sur ma journée à Paris.

jeudi, février 12 2009

Samedi 14 février 2009 : date importante

Pour tous les gens qui pensent que l'on parle de la Happy Bourbon's day, repassez ce jour là, devrait y avoir un sujet, mais sinon, pour tous les geeks du coin, on vient de me transférer une information ultra importante :

Samedi, depuis Epoch, nous franchirons l'heure ultime : Le 14/02/2009 à 00:31:30 il sera 1234567890 en temps UNIX

Comment le vérifier ? date +%s

\o/

vendredi, décembre 5 2008

De l'ironie à gogo

Je suis en train de dévorer Devenez beau, riche et intelligent, avec PowerPoint, Excel et Word de Rafi Haladjian. Vous le trouverez, entre autre, gratuitement, avec d'autres ouvrages sur Izibook de chez Eyrolles, moyennant la création d'un compte (que je ne saurai que vous conseiller).

Je relève un passage, parmi tant d'autres, qui m'a bien fait rire, à propos de la réalisation de présentation sous Microsoft PowerPoint et l'impact des cliparts associés :

Pour être efficace, voici comment procéder pour réaliser des présentations joliment figuratives :
1. Faites le plan de votre présentation.
2. Trouvez un clip art qui illustre le mieux l'un des concepts de votre discours.
3. Téléchargez tous les Clip Arts du même style avec la fonction Search Style de MS Design Gallery Live.
4. Ré-agencez les Clip Arts pour construire une histoire qui se raconte bien.
5. Ré-écrivez votre discours afin qu'il serve de légende à votre séquence de Clip Arts.
6. Jetez le plan initial de votre présentation.

Enjoy !

lundi, septembre 15 2008

SPAM de sécurité

Le démarchage publicitaire n'aura de cesse de me surprendre. On appelle en général cela du spam, suite à un sketch des monty python, ou plus généralement, dans la langue de Molière, un courrier indésirable. J'en reçois plusieurs par jour, comme toute personne ayant un tant soit peu de vie sur Internet, et je vis avec de manière générale. Aujourd'hui, j'ai cependant reçu un courrier que je n'ai jamais sollicité qui m'a fait grandement sourire :

From: "CELESTE" <celeste1354.mail@message-business.com>

To: "'jpgaulier'" <jpgaulier@causetoujours.fr> Subject: SPAM Faille DNS : testez gratuitement votre vulnérabilité Date: Mon, 15 Sep 2008 14:16:24 +0200 Reply-To: info@celeste.fr X-Mailer: MESSAGE BUSINESS Mail Sender, (c) www.message-business.com

Et oui, le sujet, fort intéressant, qui a été longuement médiatisé et dont j'ai déjà parlé repointe le bout de son nez. Alors que je pensais le sujet clos jusqu'à la prochaine boucle informatique d'à peu près trois ans (je me base sur mon expérience des chaînes de courrier), voilà qu'on me propose un service qui va tester si oui ou non je suis faillible, si mon système doit prendre peur ou faire ses valises, ou alors ricaner devant la menace qu'est Internet et la communauté de hacker qui le compose.

Je passe sur la présence des images bien sympathiques pour permettre de savoir si vous avez lu le mail en html ou non (tous mes mails sont lus en plain text, avec passage en html selon mon bon vouloir), j'en viens directement au contenu du mail :

La faille DNS constitue une des failles de sécurité les plus importantes sur les 5 dernières années. CELESTE vous propose de tester gratuitement votre vulnérabilité. Le test est disponible sur le Lab CELESTE, le site technique dédié aux professionnels et passionnés du secteur informatique et télécoms.

Je ne connaissais pas le FAI Celeste, ni ses activités de R&D en sécurité ; il faut dire que mon travail dans un environnement de production ne me facilite pas la vie au quotidien et encore moins la veille, mais je crois que je n'aurai pas loupé la naissance d'un important labo, ou du moins Sid et les autres en auraient parlé, ce doit donc être d'illustres inconnus. Ceux-ci se sont donc payés les services d'un spammeur officiel service de marketing ayant de bons gros fichiers d'emailing. Je ne suis pas dupe, cette adresse, je l'ai laissée à Solution Linux, je me doute bien qu'elle est réutilisée, mais je ne me souviens pas avoir coché une quelconque case autorisant cet usage. De ce fait, je pré-suppose que son emploi est illégal. On ne va pas pinailler sur ce point, la CNIL (la cour européenne non plus) ne réussissant déjà pas à se faire entendre sur le projet de loi Hadopi, ce n'est pas une banale revente d'une adresse mail qui changera les choses, mais je le note.

Tout cela pour dire que, même en utilisant des techniques dîtes de pirate, ou de mauvais enfants, certains pensent soi-disant au bonheur des autres. Si c'est pas beau la nature humaine !

En conclusion, cela me conforte dans l'idée de Keepin ne doit pas utiliser de telles techniques pour se faire connaître, même si le démarrage se fait lentement ; on, du moins moi, n'est pas prêt à voir des virus corriger des failles de sécurité contre notre gré ; on a de gros progrès à faire en matière d'application du droit et de protection des utilisateurs.

Pour ceux qui sont intéressés par le test, vous trouverez plus d'info sur la page de ces Méchants Garnements

mercredi, septembre 3 2008

Google Chrome (tm)

On ne parle plus que de cela sur tous les médias qui se veulent proche du IT. Ça, c'est quoi ? C'est le navigateur proposé par la société Google, nommé Google Chrome. Jusqu'à présent, la firme de Mountain view restait assez discrète quant à son offre logicielle, mais là, c'est un sacré pavé dans la marre, un pied de nez à leur concurrent direct, Microsoft. Tristan Nitot dit souvent que le futur de l'informatique passera par le navigateur, véritable système d'exploitation du futur. Il semblerait que Google partage la même vision. Ainsi, en proposant un logiciel en beta, comme à leur habitude, Google compte frapper vite et fort pour détrôner MSIE. Voit-on ici l'apocalypse (qui signifie révélation, pour les profanes) du grand Evil qu'est Google ? Disons que c'est un sérieux pas en avant.En effet, si Google, en plus de connaître le web par cœur, de pouvoir vous profiler par les publicités sur lesquelles vous cliquez détient en plus votre navigation, la vie privée n'a plus de sens.

En bon passionné que je suis, j'ai installé Chrome ce matin, voici quelques retours. Tout d'abord, il n'existe pour l'instant de version que pour windows, il a fallut que mon pc bureautique subisse la chose (heureusement qu'on nous oblige à avoir des consoles de jeu pour bosser au bureau !). Sur deux pc, première constatation, ça a du mal avec certains proxies... Je ne pourrai l'installer que sur un de mes postes. Mais avant de l'installer, je vais me rompre à quelque chose que j'aime par dessus tout, les Conditions Générales d'Utilisation, parce que vous pensez bien que je ne peux pas installer n'importe quoi contre mon gré, juste parce que c'est hype. Voici les passages qui m'ont le plus intéressés :

8.3 Google se réserve le droit, sans toutefois s'y engager, de pré-visualiser, réviser, marquer, filtrer, modifier, refuser ou retirer tout ou partie du Contenu issu de tout Service. Pour certains Services, Google peut fournir des outils destinés à éliminer par filtrage les contenus à caractère sexuel. Ces outils comprennent les paramètres de préférence SafeSearch (voir la page Web http://www.google.fr/help/customize.html#safe). En outre, il existe des logiciels et des services proposés dans le commerce qui visent à limiter l'accès aux éléments que vous pourriez juger inacceptables.

Ma foi, Google doit donc pouvoir pré-visualiser l'ensemble des pages que je vais consulter, que ce soit sur des sites publics ou des parties privées, voire non référencer. On peut me retirer une partie du contenu que je regarder ! Diantre.

10.2 Vous n'êtes pas autorisé (et ne pouvez pas autoriser un tiers) à copier, modifier, créer des travaux dérivés, faire de l'ingénierie inverse, décompiler ou tenter d'extraire de quelque manière que ce soit le code source du Logiciel ou d'une partie de celui-ci, à moins qu'une telle activité ne soit requise ou autorisée expressément par la loi ou qu'elle ne fasse l'objet d'une autorisation écrite expresse de Google.

C'est ballot, pour un logiciel libre.

12.1 Le Logiciel que vous utilisez est susceptible de télécharger et d'installer automatiquement des mises à jour fournies par Google. Ces mises à jour sont conçues pour améliorer, perfectionner et faire évoluer les Services et peuvent prendre la forme de corrections de bogues, d'améliorations de fonctionnalités, de nouveaux modules logiciels et de nouvelles versions. Vous acceptez de recevoir ces mises à jour (et autorisez Google à vous les fournir) dans le cadre de votre utilisation des Services.

En gros, si je veux rester à un état T de mon navigateur, application installée sur MON poste, je n'y ai pas droit. Je suis obligé de subir des contraintes si je veux pouvoir utiliser le soft...

13.2 Si vous souhaitez mettre fin à votre accord légal avec Google, vous pouvez le faire (a) en avertissant Google à tout moment et (b) en fermant vos comptes pour tous les Services que vous utilisez, lorsque cette option est mise à votre disposition par Google. Votre notification doit être envoyée par écrit à l'adresse postale de Google, qui est précisée au début des présentes Conditions.

Ahah, je suis sûr que tous les gens qui utilisent Gmail ne savent pas que pour fermer un compte il faut écrire à Google ... par courrier manuscrit :) Toujours est-il que si je ne souhaite plus utiliser ce logiciel, il faudra que je fasse un courrier à Google.

20.7 Les Conditions et les relations qui vous lient à Google dans le cadre des Conditions sont régies par la loi anglaise. Vous et Google vous engagez à vous soumettre à la juridiction exclusive des tribunaux d'Angleterre pour résoudre toute question légale en rapport aux Conditions. Nonobstant ce qui précède, vous admettez que Google demeure en droit de solliciter une procédure d'injonction (ou une mesure d'urgence équivalente) auprès de n'importe quelle juridiction.

La loi anglaise. Encore et toujours elle. Je suis FRANÇAIS, merci d'arrêter de m'assigner dans des juridictions qui n'ont rien à voir avec mon pays et qui ne sont pas compatible avec le droit de ce dernier. Par exemple, votre DMCA, vous pouvez vous le caler derrière l'oreille !

Bon, j'installe quand même, il faut bien pouvoir faire un billet après tout. J'ai quelques petits freeze de temps à autre, sur les temps de chargement d'un onglet, sûrement parce que, par défaut, il charge une page qui permet de voir tous les sites visités récemment sous forme de vignette. C'est agréable à la découverte, à l'usage, je ne sais pas. La fenêtre de vision n'est pas mal non plus, plus grande que celle sous mon Mozilla Firefox, on doit rejoindre ce que l'on trouve sous IE7, mais en mieux. Il trouve tout seul mon lecteur de flash.

Côté tests : - Acid2 : passage à 100% - Acid3 : passage à 77% - test de sécurité sur scanit : pas de faille avérée

Bon, on me glisse dans l'oreillette qu'on a tout de même trouvé quelque chose qui fait planter le navigateur : oh le joli poc.

Bien sûr, on ne se moque pas, c'est une bêta. En plus, on isole chaque onglet dans un processus. Il ne reste plus qu'à voir comment ils vont gérer la vie privée ainsi que les extensions.

À suivre donc, mais c'est une bonne nouvelle pour le petit monde de l'Internet, une très mauvaise pour l'avenir d'une certaine firme, et au moins un grand pas vers la Révélation ;)