Aller au contenu
Korben, roi d’internet, logo bébé avec des lunettes en mode thug life

…car 2 chercheurs Indiens (2 vrais hackers) viennent de trouver un moyen d’obtenir les droits administrateur sur n’importe quel PC équipé de Vista.

Apparement, (je n’ai pas encore pu tester la chose) tout se passe sans douleur au niveau du BIOS… Aucune trace sur le disque dur, tout est furtif… Flippant non ?

Allez, maintenant il suffit de compter combien de temps il va s’écouler jusqu’à ce que ce truc soit téléchargeable sur le net et utilisable via un CD Bootable, voir même inclus dans  un virus… 😀

Photo de Ségolène Royal

Puis si vous voulez en savoir plus sur cette méthode (voir même l’exploiter) allez lire ce doc, il y a des bouts de code, des captures écrans, bref tout ce qu’il faut pour vous mettre l’eau à la bouche (ou vous faire flipper)

Lire le doc VBootkit


Au pays de l’oncle Sam, on aime faire des rapports… Surtout des rapports sur tous leurs petits copains.
Et le dernier en date s’appelle le « Special 301 Report » !

Ah ah ! Mais que cache ce petit nom ? Il s’agit tout simplement d’un rapport mettant en avant les pays fraudeurs qui ne respectent pas les droits d’auteurs à la sauce américaine… (et pas « sauce armoricaine » arf…)

Piratage informatique vu par les USA

Bref, si vous speakez l’anglais et que vous aimez la lecture, l’intégralité du rapport est disponible ici mais pour résumer voici les 12 pays très très vilains et très très méchants pour la RIAA, la MPAA, Universal, et compagnie.

  1. Chine
  2. Russie
  3. Argentine
  4. Chili
  5. Egypte
  6. Inde
  7. Israël
  8. Liban
  9. Thaïlande
  10. Turquie
  11. Ukraine
  12. Venezuela

[humour]
Et là, je me dis, mais les gars, qu’est ce que vous faîtes ?? Il n’y a même pas la France dans le top 12 !!! Raaaah, on assure pas là quand même… Allez, faîtes chauffer la mule et le graveur, on va pas se faire bananer par les Russes et les Chinois quand même ! lol
[/humour]


Je me connecte sur Digg ce matin, et je suis stupéfait de voir qu’il y a un sacré bazar. En effet, tous les top de Digg concernent des pages contenant le code hexa que Muslix64 a découvert et qui permet de décrypter n’importe quel DVD haute définition. (Donc de pouvoir le ripper par exemple)

Bref, j’ai voulu en savoir un peu plus car ce déchainement n’était pas logique, la clé ayant été découverte depuis Février il me semble.
J’ai donc lu quelques  blogs pour y apprendre que la société AACS (qui est l’inventeur du HD-DVD) envois des lettres de mise en demeure aux sites qui mettent des liens vers le forum de Doom9 (ou la clé a été découverte) ou qui publient la clé sur leur propre site.

Cette censure forcée n’a pas plus aux internautes rebels qui se sont mis en tête de diffuser la clé sur le net…et donc a en parler sur Digg.
Evidement, Digg a commencé a censurer les posts portant sur cette clé, et cela a entrainé une surenchère de posts sur le même sujet, floodant litteralement Digg.

La preuve en image (via netvibes car Digg is down):

ImageShack

Bref, tout ceci est amusant car si l’AACS veut changer la clé sur ses prochaines productions de DVD, il faudra aussi que vous changiez de lecteur DVD ! arf !


Je viens de lire un très bon article au sujet d’un décret liberticide que le gouvernement en place devrait faire passer prochainement… (plus qu’une semaine et après ?)

Voici un extrait de l’article du Monde afin que vous sachiez de quoi il s’agit:

« Le décret en préparation exprime le fantasme « Big Brother » : tout savoir sur tout et tous, même l’impossible. Selon ce texte, les opérateurs téléphoniques, les fournisseurs d’accès à Internet, les hébergeurs et les responsables de services en ligne (sites Web, blogs, etc.), devraient conserver pendant un an à leurs frais toutes les coordonnées et traces invisibles que laissent les utilisateurs lors d’un abonnement téléphonique ou à Internet, lors de leurs déplacements avec un téléphone allumé, lors de chaque appel ou de chaque connexion à Internet, de chaque diffusion ou consultation sur le Web d’un article, d’une photo, d’une vidéo, ou lors de chaque contribution à un blog.

En substance, devraient être conservés les mots de passe, « pseudos », codes d’accès confidentiels et autres identifiants, numéros de carte bancaire, détails de paiement, numéros de téléphone, adresses e-mail, adresses postales, le numéro de l’ordinateur ou du téléphone utilisé, le moyen d’accès à un réseau, les date et heure d’appel, de connexion et de chacune de leurs consultations ou contributions sur un site Internet. »

L’article du Monde est disponible ici.

Même le célèbre hébergeur Gandi s’indigne de cette loi et songe à migrer à l’étranger.

Honnêtement, si ça continue, moi je propose qu’on revoit la devise de la France:

Liberté – Egalité – Fraternité

N’oubliez pas de voter pour vos libertés dimanche !


Suite aux demandes répétées de nombreux visiteurs, je met en téléchargement mon script de conversion Spip vers WordPress. Il s’agit d’un fichier XSL que vous pouvez appliquer sur un export XML Spip 1.9.2 et qui vous générera un fichier WXR WordPress.

Je vous conseille d’utiliser un logiciel comme OxygenXML pour appliquer cet XSL. Utilisez XALAN comme moteur XSL, ça passera mieux que Saxon je pense.

Script de conversion Spip vers WordPress - transformer votre site web en quelques clics

Ca ne fait pas le café mais ça fonctionne. Evidement, il faudra repasser dessus afin de changer certaines choses comme les codes de mise en page Spip ([toto->www.toto.co] et ce genre de choses).

Bref, je le livre ici, sous licence GPL. Si ça vous dis de l’améliorer, libre à vous mais envoyez moi la nouvelle version que je puisse la publier ici !

En gros, ce qu’il reste à faire sur ce script c’est:

– Un module de personnalisation pour spécifier l’url du blog
– La possibilité de couper le fichier généré en plusieurs morceaux pour que WordPress le digère plus facilement
– Un petit script PHP d’application de la XSL pour eviter de jouer avec des outils comme Oxygenxml
– Le support de conversion de la syntaxe SPIP vers du code HTML
– Une meilleure gestion des dates
-…etc … A vous de voir !

Cliquez ici pour télécharger Spip2Wordpress