Traces évidentes...

Aller au contenu | Aller au menu | Aller à la recherche

spam parler français

Le SPAM, tout le monde connaît. C'est un business suffisamment lucratif pour que certains ne fassent rien et laissent nos boîtes pourrir. Qu'ils en portent les conséquences. Seulement, de temps à autre, il y a des choses drôles. Enfin, drôle... Moi, ça me fait rire. Si ce n'est pas votre cas, passez votre chemin !

Spam reçu de la société identifiée dans le mail tel que suit :

AZUR TOURS - "Les Alizés "
La Rigourdière
35510 Cesson Sévigné

Il y a d'abord quelque chose d'amusant, c'est que finalement, je reçois un spam pour une boîte mail qui est à Limoges d'une société rennaise.

Bref, je vous laisse vous amuser, tout comme moi, du fait que les mœurs se perdent ;)

Qu'est ce qu'il dit ?

J'administre du vserver (for real) sur différentes plate-formes. Si je trouve que c'est du bonheur, de temps à autre, cela pose quelques questions qui ne seraient même pas évoquées sur une plate-forme normale. Typiquement, lorsque vous mettez à jour votre système, entre autre la libc6, comme c'est le cas chez Debian ces jours-ci et que vous souhaitez redémarrer totalement le serveur, vous pouvez vous étonner que vos vservers ne soient pas de retour avec le système.

Une petite vérification vous dit que, effectivement, rien n'est lancé. Bon, encore un démarrage foiré. Forçons ce démarrage à la main. Oui, sauf que non, voilà ce que ça vous jette à la figure :

/proc/uptime can not be accessed. Usually, this is caused by procfs-security. Please read the FAQ for more details

WTF ?!

Bon, un petit coup de google-fu et surtout la doc de vserver plus tard, on a une piste :

Il faut passer le script vprocunhide.

Ok, allons-y. Où se cache-t-il, parce qu'il n'est pas dans le cache ?

La réponse est simple et salvatrice : /usr/lib/util-vserver/vprocunhide

On croise les doigts, on l'exécute, on regarde la sortie, on prie. Et là... Tout va bien. On relance les vservers et ça marche !

Bouru, qu'est ce que c'est bon quand on ne comprend rien et que ça marche ;)

ps : il serait mieux, idéologiquement, de tout comprendre et que ça ne fonctionne pas, mais bon...

Sécurité, quoi ?

La sécurité est un échec. C'est le titre qu'avait choisi Nicolas Ruff pour son talk à SSTIC en 2009. Depuis, il a entretenu sur son blog un certain nombre de billets étayant son propos. Si je suis de l'avis de ce maître es Ruff, je vais plus loin en affirmant que la sécurité informatique n'existe pas. En effet, quid du débordement de tampon si au moment de remplir son contenu on vérifie les entrées ? Comment avoir une injection SQL lorsque la requête est correcte et contenue dans sa sémantique ? Et qu'est ce qu'une politique de sécurité sinon un ensemble d'usage intelligent, de procédure de suivi et de tableaux de bords ? C'est dans cette approche que j'ai lu "So Long, And No Thanks for the Externalities".

Ce papier sort des laboratoires de Microsoft et se propose en un peu moins de douze pages d'analyser l'impact de la sécurité et de sa non applicabilité en terme de bénéfice ou, en des mots plus simples, pourquoi les utilisateurs choisissent (consciemment ou non) de ne pas appliquer les consignes de sécurité que les RSSI et leurs services tentent désespérément de faire comprendre et suivre. Ainsi, en quelques paragraphes, Cormac s'attaque à l'intérêt de la complexité des mots de passe, la détection du phishing par les utilisateurs, les certificats SSL et le danger de l'attaque par interception. À chaque fois il nous présente le coût, les bénéfices potentiels et les bénéfices actuels. C'est ainsi que sur la problématique du phishing, il sort l'équation simple, mais criante de vérité : sur 180 000 000 américains connectés, le coût du phishing est estimé à 60 000 000 de dollars sur une année. Il en fait alors un calcul simple, le coût du phishing revient à 33 cents par utilisateur. Il ramène ensuite cela au coût à l'heure d'un salaire de base, soit 7,25 $. En résultat, on obtient que si le temps dévolu à éduquer votre interlocuteur dépasse 2 minutes et 34 secondes, l'enseignement revient plus cher que le préjudice lui-même. Je n'évoquerai pas même ici l'entretien réccurrent nécessaire à la tâche. Si je vous laisse lire le contenu de l'article pour que vous en goûtiez la substantifique moelle, je dévoile une partie de l'intérêt de la conclusion. En effet, si le bilan peut sembler à la fois pessimiste et terriblement réaliste, il ouvre tout de même vers une note d'espoir. Si l'éducation n'est pas la panacée, apprendre en s'amusant peut être la voie de l'avenir.

G[R]3Ek

Ca fait un moment qu'il n'y a pas de billet ici. C'est normal. Je n'ai pas de temps. J'ai beaucoup de travail et de déplacements et pas mal de nouveautés en cours, mais je vous en reparlerai dans quelques semaines/mois.

En attendant, je suis tombé sur une interview sur le geek et je voulais partager quelques commentaires...

Qu'est ce qu'un geek ?

J'ai lu cette il y a quelque semaines un article qui comprenait une interview sur le phénomène "geek". J'ai pointé cet article sur mon identi.ca, issus de numerama.

Essayons premièrement de voir ce que dit wiktionaty :

Déformation de l’argot anglais geck signifiant « imbécile » ; à comparer aux mots néerlandais gek signifiant « fou » et gekkie signifiant « personne folle ».

J'ai donc fait un extract de ce que disent un certain nombre des interviewés :

A movie, a show ? Qui passe son temps devant son ordi et qui dort avec son sac de couchage dans le bureau. Like a nerd, guys on computer, big square glasses. Accroc à l'informatique, un malade. Pareil qu'un freak. Très intelligent qui fait un peu neuneu de par son apparance. Mec accroc à tout ce qui est dernièrement sorti, c'est pas mes valeurs. Il fait des jeux en réseau, la nuit, tard. Il bouffe de la merde, il sort pas trop. Il a que des amis garçon qui font comme lui. Quelqu'un qui est sur son pc et qui n'a pas de vie sociale. Qui n'est obsédé que par l'informatique, qui ne vit qu'à travers cela qui n'a pas de vie extérieure. Un informaticien, un intellectuel quoi. Un mec qui n'a pas de vie et qui passe un peu sa vie sur l'ordinateur sur les jeux vidéo ou sur facebook.

Alors, c'est à cela que nous en sommes réduit ? Une image d'Épinal ? On m'affuble souvent de ces quatre lettres que j'ai souvent trouvées ridicules et longtemps combattues. Force est de constatée que je ne puis échapper à deux points

  • je passe mon temps sur un ordinateur
  • j'aime mon métier, je suis informaticien

Et par récurrence, je passe donc mon temps sur un ordinateur. J'ai également quelques copains qui reçoivent ce titre. Faisons donc un petit point, en énumérant ce que font/qui sont ces gens :

  • ils ont une culture scientifique importante (mathématique, physique et informatique)
  • ils sont amoureux de l'Histoire
  • ils parlent au moins une langue étrangère, sinon deux et regardent les films en VO (pas forcément avec les sous titres), ainsi que des livres et articles
  • ils lisent beaucoup
  • ils aiment la bande dessinée (inclus comics et manga)
  • ils aiment le cinéma
  • ils s'intéressent à la politique
  • ils sont actifs au sein de diverses associations
  • ils sont fous

En effet, c'est le genre de personnes qui vous surprennent. En général, la première apparence n'est pas celle qui fait que vous vous y intéressiez, mais passé le premier pas, on ne peut plus s'en passer. Et dire qu'un geek n'a pas de vie sociale est faux. Il a simplement une vie sociale différente des autres. Il sort, mais pas forcément dans le but de rentrer en rampant sur tous les trottoirs de la ville.

Autrefois, on les aurait appelé savant ou scientifique. Là, sous prétexte de la pratique avancée d'un outil, on les définit par cet outil. C'est réducteur. Stupide et réducteur.

Voilà. Billet en date du 25 octobre, j'ai donc officiellement 29 ans.

Ma tronche en vidéo

Cet été, avec alix, nous sommes intervenus aux Rencontres Mondiales du Logiciel Libre, les fameuses RMLL. Elles se tenaient à Nantes, dans les locaux de Polytechnique. Après avoir pas mal travaillé sur les slides, du moins quelques heures, ce qui a quelque peu troublé alix, nous avons tout de même donné une présentation sympathique qui présente l'école. Je remercie le gentil caméraman pour cette jolie vidéo.

Je sais, j'aurai dû passer chez le coiffeur, mais l'important, c'est le speach ;)

Sans plus attendre, vous pouvez visionner la vidéo de la conférence.

Si vous avez envie d'en savoir plus sur le ou les auteurs, mailez-moi ;)

Pour l'école, c'est l'École Ouverte Francophone.

What is réseau social ?

Il faut six secondes à la fontaine pour remplir mon verre. Il est interdit de marcher sur les verrières du toit. Le troisième étage nécessite une authentification, alors que je peux me balader librement dans d'autres étages. Je travaille dans un endroit étonnant, je vis des choses passionnantes.

Actuellement, je travaille en pointillé sur deux sujets de recherche (pointillés élastiques, dois-je préciser) car je ne prends pas suffisamment de temps pour mener à bien mes expérimentations et en tirer les conclusions qui sont dues. Le travail s'accumulant, à travers mes différentes activités, étant une autre charge morale dont je me passerai volontiers. Je suis actuellement dans l'état d'un légume qui ne sait faire que lire. Bref. Je disais donc que j'ai deux sujets de recherche, spécifiquement en sécurité informatique. Celui qui nous intéresse présentement concerne les réseaux sociaux. J'étudie l'impact de ces derniers sur notre vie quotidienne, sur la gestion de l'anonymat, sur l'intrusion dans la vie privée et ce que l'on peut en faire. Cela pourrait paraître plus sociologique qu'informatique, mais après tout, notre science est grande.

J'ai pris contact avec un inconnu anonyme que nous appellerons xxx, sous un compte anonyme et proposé une connexion amicale. Ce qui a gentiment été accepté. Ce test m'amène à d'autres tests pour l'étude dont je reparlerai ultérieurement, si j'aboutis. Après avoir tenté quelques échanges par l'intermédiaire du moteur interne, sans réponse, j'ai enfin reçu un message ce matin :

Vous ne respectez pas le principe de ce réseau social auquel je me soumets volontiers moi-même : assumer son identité réelle. Vous n'avez qu'un faux profil, sans photos, sous pseudo dont l'unique but apparemment était de me compter parmi vos connaissances (puisque vous n'en avez pas d'autres). Je préfère donc mettre fin à cette imposture, cher yyy.

Bien qu'ayant uniquement contacté xxx sur son compte anonymisé, mes investigations m'ont permis de retrouver son identité réelle, identité à qui j'ai demandé d'être en relation, sans plus d'incursion dans sa vie privée. Connexion acceptée. Ce compte de recherche n'avait que deux connexions, reliées apparemment à la même personne.

Ce que nous pouvons retirer de cette première expérience, malgré la rudesse des propos de l'interlocuteur, est plutôt satisfaisant. En effet, on en considère les faits suivants :

  • - l'usager partage facilement ses données
  • - l'usager s'attend à un mimétisme (je partage mes photos, tu dois donc partager tes photos)
  • - l'usager souhaite voir un profil, même s'il est bidon (nom, prénom, âge, activité sexuelle)
  • - l'usager ne souhaite pas être une cible directe (création d'un réseau bidon avec émulation simulée pour travail sur cible)

Si l'on dérive sur notre cible (le mot n'est pas ici péjoratif), il est surprenant de constater qu'on me reproche d'être anonyme, alors que je parle à un autre anonyme.

Il est tout aussi surprenant que de nouveaux arrivants sur le réseaux pensent devoir définir des règles de fonctionnement, alors que, disons le bien, ils ne savent pas épeler RFC. C'est d'un sarcasme à toute épreuve :)

En tous cas, merci à cette cible anonyme, si un jour elle se reconnaît, pour cette étude. J'aurai préféré, de loin, biaiser le résultat. (Spéciale dédicace à pp.)

Le reboot precog

Dans le film, mais si, vous savez, le film avec le chef de la scientologie, les precogs sont des êtres qui peuvent voir l'avenir quelques heures avant que cela n'arrive. Le film tourne autour de tous les aspects de l'homme à maîtriser son destin et à l'amour, sentiment noble, qui peut nous sauver. Jusque là, je pensais que ce block buster était simplement ce qu'il est. De la science-fiction de bas étage pour les neu² dans mon genre qui passent les doubles portes au cinoch, ce qui a pour effet de désactiver la fonction neuronale.

Je me vois dans l'obligation de changer ce film de catégorie et de le classer dans les films d'anticipation (tout comme transformers et wanted, mais vous aurez peut être un billet là-dessus un jour [ne rêvez pas trop tout de même...]). En effet, OVH, hébergeur bien connu, abrite quelques uns de mes petits, par l'intermédiaire desquels nous (et vous ne saurez pas qui est ce nous) régnons en maître sur la toile (ou bientôt, ou presque). Ce que la SF avait rêvé, OVH l'a fait. Le reboot precog ! Vous souhaitez faire un reboot ? Pas de soucis, 36 secondes avant que vous n'appuyez sur le bouton rouge (en fait, de mémoire, il doit être bleu), votre serveur reboot, ne vous laissant plus que le choix pavlovien de cliquer sur le bouton, sous risque de déclencher une faille spatio-temporelle (aussi appelée lundi) si vous ne l'enfonciez pas :

Pour votre information:
- date de votre demande de reboot: 2009-08-17 21:55:59
- date d'éxécution du reboot hard: 2009-08-17 21:55:23

C'est beau la technologie.

Prochainement, comment j'ai obtenu le niveau de léon² en faisant pousser deux plantes vertes chez moi.

ps : pour ceux qui n'ont toujours pas trouvé, c'est minority report, mais c'est hors de question que je linke ça.

Publications sur la formation à distance

L'été se fait sentir (enfin, pas vraiment en Bretagne ces derniers jours) et avec lui les publications estivales. Cela faisait longtemps que je n'avais rien publié, mais c'est à présent réparé. Avec mon complice Alix, nous avons publié deux articles. Le premier se trouve dans linux+dvd paru le 15 juillet. Un article assez dense sur la formation à distance de manière générale. Un autre dans Linux Pratique Essentiel du mois d'août qui s'attache au déroulement d'une session au sein de l'École Ouverte Francophone. Vous retrouverez dans ce deuxième article des élèves de l'école que j'ai maltraité accompagné pendant près de huit mois !

Spam, je t'aime

Une fois n'est pas coutume, je vais recopier un spam quasi intégralement, parce que je trouve le contenu très sympathique. Bien sûr, j'enlève toutes les références commerciales et j'use du droit de citation. Tant pis. Je l'ai tout de même reçu cinq fois en moins d'une semaine.

Lire la suite...

Identi.ca

Cela faisait un moment que je lorgnais twitter du coin de l'oeil. Aujourd'hui m'est donné la possibilité de faire la même chose mais avec une plate-forme libre. Une tribune rien que pour moi. Voici mon nouveau profil : http://identi.ca/jpgaulier.

Pas encore réussi à faire fonctionner mon client twidge pour poster depuis la ligne de commande, mais ça devrait se faire sous peu...

O, douce voix

Voilà, de retour des rencontres mondiales du logiciel libre (rmll) (qui a dit rlll ?), nous avons eu pas mal d'activités. On a fait une conférence que j'espère bientôt pouvoir vous mettre en lien ici et sur le blog de l'Éof. En attendant, en l'absence de l'apparition d'une muse, vous pouvez écouter ma douce voix suite à une interview sur Divergence FM. Plutôt que de mettre un lien éphémère, j'ai préféré copier l'intégralité de l'interview sur le serveur de l'école.

Interview sur l'École Ouverte Francophone

J'en profite pour dire que Divergence est dans une passe difficile, n'hésitez pas à les soutenir avec un petit don !

20 to 5

Comme mes élèves le savent ainsi que mes amis informaticiens, je me suis converti il y a fort longtemps aux flux rss (pas de s en plus parce que ça ferait presque union soviétique, même au pluriel) et atoms (rien à voir avec les protons et les neutrons) sous l'influence de Régis (un jour, tu me remercieras de t'avoir fait sortir de l'anonymat). Ceux-ci (les flux, pour ceux qui ne suivent pas) sont attachés à quelques sites d'information, mais pour la plupart sont issus de blogs qui se séparent en catégories :

  • sécurité informatique,
  • news IT,
  • news,
  • potes,
  • bd (de loin la plus grosse catégorie),
  • libre,
  • droit,
  • divers.

L'ordre n'a pas d'importance, il est venu dans sa construction historique. Aujourd'hui, ce n'est pas vraiment de détail technique dont je souhaite parler, mais de la catégorie divers. Dans celle-ci, j'ai quelques sites de buzz, ma veille managériale et de communication, des revues de bouquins et quelques sites spécifiques. On peut entre autre citer le blog de Caféine, de lâm ou encore de Titiou Lecoq. C'est mon côté voyeur qui ressort et qui me rappelle, en quelque part, que j'ai sûrement une part humaine, derrière la rigueur et le sérieux caractérisé que l'on me connaît.

Sur ce blog, je ne parle pas de moi. Je parle un peu de technique, pas mal de droit, un peu de libre et de sécurité. Pour une fois, je vais enfreindre mes propres règles pour que vous puissiez partager un bonheur fugace. Il y a une vingtaine de jours, Titiou se moquait gentiment de la virginité culturelle d'une de ses fraîches amies dans un domaine bien précis. J'élude, le propos ne nous intéresse guère. Évidement, comme j'ai encore du temps à perdre, j'ai suivi le lien pour aller découvrir cette perle. Je tombe sur un blog jeune et dynamique d'une jeune nana, qui travaille dans la comm, qui tient un blog anonyme sur ses humeurs, ses envies, ses emmerdes. En six mois, l'auteur, que l'on nommera anonymement Julie F. (ne vous y fiez pas, c'est un pseudonyme) reçoit 1250 commentaires. Pendant ce temps-là, moi, je peux comptabiliser 536 commentaires en 60 mois (je mets à part l'ancien blog, il m'est impossible de faire les décomptes ayant à l'époque perdu toute la bdd). Premier indice, nous avons donc une personne charismatique. Ou pas (Ce post de bravoure à lui tout seul vaut de découvrir le blog de la demoiselle). Je ne reviendrai pas sur les trois gros avantages qu'elle a sur moi (c'est une femme, elle raconte sa vie, c'est une femme), on découvre un écrivain d'une intelligence sournoise qui fait fi des bonnes manières (où l'on se moque des gros, où l'on se moque des handicapés, où l'on se moque des analphabètes). Que les gens qui conchient Desproges passent leur chemin, je suis en territoire connu.

La lecture se mêle de littérature, de cinéma, de voyage, de culture et de petits quotidiens. Bridget Jones, adieu, j'ai trouvé bien mieux, je garde. Le tout englobé par un humour féroce, je suis fan.

Comme tout le monde, Julie F. a ses défauts et petits péchés mignons : elle est fan absolue d'Éric Zemmour, elle a regardé de manière assumée la nouvelle star (moi aussi, mais pas depuis que Lio est dans le jury, faut pas déconner non plus) et elle ne prête pas ses livres. Elle est folle des Louboutins. De plus, elle a un avis tranché et si ça vous va pas, c'est pareil, quelqu'un.

Mais pourquoi ce titre de post si tu voulais simplement faire l'éloge d'un site ? Ce n'est pas l'éloge d'un site, c'est celui d'une personne. Le titre fait assonance au temps que j'ai passé pour lire l'intégralité des billets qui m'avait échappé avant mon arrivée. Il m'a fallu quinze jours pour pouvoir me fondre pleinement. Je dois dire que je m'y sens comme un poisson dans l'eau, et ça, ça fait mal.

Please, visit : Il était une fois sur le web

ps : si un employé de la mairie d'Ajaccio venait à passer sur ce post, et que par hasard, il me fournissait une copie pdf du registre des naissances du 10 mai 1983, je saurai fournir quelques spécialités bretonnes en échange, sans qu'il n'y ait pour cela corruption de fonctionnaire, bien sûr. Pas besoin des affiliations, juste le registre minimum :-)

pps : Julie F., si tu passes par là, ce qui n'est pas censé arriver, sache que la question est bien plus complexe que le descriptif n'y parait. Mais mes habitués l'auront compris.

De l'autre côté du SSTIC -- fin

Rappel des épisodes précédents :
Premier jour SSTIC'09
Deuxième jour SSTIC'09

Lire la suite...

De l'autre côté du SSTIC -- suite

Rappel de l'épisode précédent

Le matin du jeudi, c'est l'ode au fuzzing.

Lire la suite...

Étude de marché sur la formation à distance et le logiciel libre

dans le cadre de la mise en place d'une étude de marché, la société keepin a mis en ligne une enquête que vous trouverez à l'adresse suivante .

Ce sondage retrace différentes technologies et produits disponibles sur le marché et s'intéresse à la possibilité d'être formé à distance, à titre personnel ou dans le cadre d'une formation au sein de votre entreprise (DIF, formation continue, formation de groupe...).

Si ces sujets vous intéressent, je vous invite à aller compléter le questionnaire.

Bonne lecture !

Tour de magie

Mes étudiants pensent maintenant que je travaille en secret au conseil constitutionnel. Ma foi, quand c'est trop gros, ça passe pas. Je vous laisse avec les réflexions suivantes.

Lire la suite...

De l'autre côté du SSTIC

Toute personne ayant remarqué une référence mythologique pourra découvrir à loisir les différents degrés de cette mélodie ici décrite.

Lire la suite...

Presque full libre

En parsant les commentaires de linux-fr sur la disponibilité de dailymotion en partie en ogg/theora en relation avec Mozilla Firefox 3.5, ce qui est en soi une bonne nouvelle (vivement la 3.5 en stable, j'ai aussi découvert virtual RMS :

vrms
Non-free packages installed on lain

dynamips Cisco 7200/3600/3725/3745/2600/1700 Router Emulator
firmware-ipw3945 Binary firmware for Intel Wireless 3945 (old style)
gns3 graphical network simulator
ipw3945d Binary userspace regulatory daemon for Intel PRO/Wirel
nvidia-kernel-2.6.26-1-68 NVIDIA binary kernel module for Linux 2.6.26-1-686-big
unrar Unarchiver for .rar files (non-free version)

Contrib packages installed on lain

ipw3945-modules-2.6.18-6- Intel PRO/Wireless 3945ABG (ipw3945) driver modules fo
nvidia-kernel-common NVIDIA binary kernel module common files

6 non-free packages, 0.3% of 1961 installed packages.
2 contrib packages, 0.1% of 1961 installed packages.

Autant le couple dynamips/gns3 je peux m'en passer, autant la version propriétaire du driver nvidia est essentielle pour faire fonctionner mon matériel. J'ai constaté des dégradations énormes en utilisant le driver libre :-/

Je suis libre à 99,6%. On notera tout de même qu'il n'a pas détecté le plugin propriétaire flash.

Prochaine bécane, objectif, 100% libre :)

MAO sous linux

Je fais mes premiers pas en matière de Musique Assistée par Ordinateur (MAO). Après avoir discuté avec Guilhem (ouais, tu peux avoir honte de ton blog :p), j'ai surfé un peu sur linuxmao.org que je ne trouve pas toujours très clair ou très poussé. Bref, j'ai poussé un peu plus sur google. J'ai installé (ou avais déjà) les softs suivants :

Lire la suite...

Midi vers Ogg

Ça fait un petit bout de temps que je trimbale des midi pour le travail (des compositions ou des arrangements).Je ne m'étais jusqu'alors pas forcément penché sur la transcription vers un format audible par autre chose qu'un lecteur midi. En gratouillant un peu en cette heure tardive, j'ai trouvé la solution ultime. Ça mériterai d'être traduit pour nos amis anglophones, mais tant pis pour eux :)

Voici l'astuce :


timidity -Ov monfichier.mid

On obtient un joli monfichier.ogg. Et voilà, fini la prise de tête.

- page 1 de 17

Thème Time Flies par David Yim