Microsoft corrige plusieurs failles de sécurité critiques dans Internet Explorer

Le traditionnel Patch Tuesday pour le mois de juin contient pas moins de 7 correctifs de sécurité. Microsoft promet une mise à jour en particulier pour son navigateur web.

La prochaine volée de mises à jour mensuelles pour les utilisateurs de services Microsoft contient 7 correctifs de sécurité. Parmi ceux-ci, 5 sont considérés comme étant importants et deux autres sont jugés « critiques ». Ces derniers viennent corriger des failles de sécurité contenues dans plusieurs produits tels que la suite Office, Lync (à l’exception de Lync Server) ou encore Internet Explorer.

Précisément, le premier bulletin critique doit combler une vulnérabilité découverte voilà plusieurs mois sur la version 8 du navigateur web. Plus récemment, une équipe de spécialistes en sécurité baptisée Zero Day Initiative avait livré davantage de détails sur cette faille en pointant du doigt Microsoft et son manque de réactivité pour corriger les problèmes rencontrés.

Toujours est-il que toutes les versions d’Internet Explorer, y compris IE 11 sous Windows 8.1 sont concernées par ce Patch Tuesday dont la firme de Redmond détaille les points dans une note. Concernant les systèmes d’exploitation, Windows XP n’est désormais plus pris en compte suite à la décision de Microsoft de ne plus apporter de support à l’OS.

Ces mises à jour seront déployées le 10 juin prochain.
Un redémarrage du dispositif sera nécessaire pour qu’elles puissent être correctement appliquées.

Olivier Robillart

viaMicrosoft corrige plusieurs failles de sécurité critiques dans Internet Explorer.

Rooter le Nokia XL 1.1.1.0

Rooter le Nokia XL 1.1.1.0

Hier, j’ai eu le plaisir de recevoir un Nokia XL via mon livreur préféré et du coup, j’ai joué un peu avec pendant qu’on enregistrait Appload avec les copains.

La particularité de ce Nokia, c’est qu’il n’est pas sous Windows Phone. Non, c’est un Android déguisé en Windows Phone. L’interface est un peu déroutante de prime abord, mais on s’y fait assez vite. On retrouve donc les tuiles et la navigation et les transitions entre les écrans.

Petite particularité de ce téléphone, il ne dispose pas des applications Google. Tout est brandé Nokia (qui appartient à Microsoft) et par conséquent, il y a un Nokia Store et pas de Google Play Store.

Bon, je commence à installer mes applications préférées quand soudain, je bute sur le truc qui me donne envie de mettre le téléphone à la poubelle direct… Pas de Spotify dans le Nokia Store.

OUIN !

rooter nokia xl 1 1 1 016 Rooter le Nokia XL 1.1.1.0

Et surtout, pas envie d’attendre que ce miracle se produise dans 2, 10, 30 ou 365 jours… Alors que faire ?

C’est simple, il suffit de ROOTER le Nokia XL ! Du coup, je me balade un peu sur le net et je trouve des tas de méthodes qui ne fonctionnent pas avec mon modèle, car je suis en version 1.1.1.0. J’oublie donc Framaroot, Kingroot et le Nokia X Toolkit. Je les ai tous testés et aucun ne passait… Ces méthodes étaient conçues pour des versions 1.1.0.6 et 1.1.2.2 (??).

Puis je suis tombé sur cette petite application Windows baptisée Nokia X Manager. Et là, Ô miracle, ça a fonctionné. Voici donc comment j’ai procédé :

Etape 1 : Activer le debugging mode sur le téléphone et installer les drivers Nokia XL sur votre Windows.

Etape 2 : Connecter le téléphone au port USB de votre machine

Etape 3 : Lancer Nokia X Manager

rooter nokia xl 1 1 1 0 Rooter le Nokia XL 1.1.1.0

Etape 4 : Puis rooter le téléphone en appuyant tout simplement sur le bouton « Root Device ». Celui va redémarrer et vous allez atterrir sur l’écran du Team Win Recovery Project (TWRP). A ce moment-là, il faudra appuyer avec votre doigt ramolli sur le bouton INSTALL, puis aller chercher le zip UPDATE-SuperSU.(…).zip.

rooter nokia xl 1 1 1 02 Rooter le Nokia XL 1.1.1.0

rooter nokia xl 1 1 1 021 Rooter le Nokia XL 1.1.1.0

Etape 5 : Vous devrez ensuite « swiper » le petit bouton bleu en bas pour lancer l’install.

rooter nokia xl 1 1 1 020 Rooter le Nokia XL 1.1.1.0

Etape 6 : Et voilà… Le machin devrait redémarrer tout seul. Ensuite, toujours dans l’application Windows Nokia X Manager, cliquez sur le bouton « Install GApps » pour disposer du Google Play Store sur le Nokia. Ici, rebelote, sauf que vous devrez aller chercher le zip téléchargé (l’URL vous sera donnée). Ce zip ne peut pas être packagé à l’application pour des questions de droits. Le téléphone va rebooter sous TWRP, cliquez sur « Install » et allez chercher le zip des GApps sur la carte SD.

rooter nokia xl 1 1 1 012 Rooter le Nokia XL 1.1.1.0

Voilà ! C’est fait ! Votre Nokia XL 1.1.1.0 est rooté et le Play Store est installé ! Youpiiiiiiiiiii !

Mille mercis à AngSanley pour son boulot sur Nokia X Manager ! Grâce à lui, j’ai pu installer Spotify 😉

rooter nokia xl 1 1 1 011 Rooter le Nokia XL 1.1.1.0

J’espère que ce petit tuto rapide vous aura servi ! Sinon, mis à part ce léger « défaut de conception » (MAIS POURQUOI ???), c’est quand même un bon téléphone pas trop cher.

 

Rooter le Nokia XL 1.1.1.0 « Korben.

Un redoutable casse-tête mathématique pour Android, Hundredious

Les jeux que j’apprécie le plus sont ceux dont les règles s’apprennent en quelques secondes, qui font chauffer mes quelques neurones tout en étant suffisamment prenants pour ne plus décrocher de l’écran tant que l’objectif à atteindre n’a pas été rempli. Ce sont en général des petits jeux de réflexion du genre Sudoku ou encore des jeux basés sur des lettres, auxquels on peut jouer quelques minutes en attendant son tour dans une salle d’attente, des les transports en commun, au boulot pour s’occuper quand le patron n’est pas là ou pour donner de quoi faire aux bambins qui s’ennuient un peu pendant un long trajet en voiture ou quand la météo ne se prête pas aux activités extérieures. Je viens de compléter ma panoplie de casse-têtes avec Hundredious que j’ai testé sur un téléphone Android. Le jeu est également disponible pour iOS (iPhone et iPad) et prochainement sur WP8. Le jeu a été créé par Vincent Monteil, apprenti ingénieur à l’école Telecom Lille, qui m’a gentiment signalé l’existence de son premier jeu pour mobile et que je remercie. Le jeu en français est gratuit avec des achats possibles en ligne pour d’une part acheter une fonction pour annuler un coup (retour en arrière) et d’autre part supprimer les encarts de publicité.
La règle du jeu est toute simple. Sur une grille de 100 cases, il faut essayer de la remplir avec tous les nombres compris entre 1 et 100 en évitant de se coincer soi-même, ce qui est loin très loin d’être évident.

hundredious-regles

Après avoir choisi la case de départ sur la grille (ou laissé le jeu choisir aléatoirement à sa place), le nombre est 1 est placé. Il faut ensuite remplir intégralement la grille avec tous les autres nombres jusqu’à 100 en respectant deux règles simples : on ne peut placer un nouveau nombre qu’en sautant deux cases en ligne droite ou une seule case en diagonale. Les coups possibles sont matérialisés sur la grille. Au fur et à mesure du remplissage, les coups possibles deviennent de plus en plus rares jusqu’au blocage définitif. Les scores sont enregistrés en ligne via un compte Google. Pour le moment, ma meilleure performance est de 74 après trois tentatives. Je ne sais pas d’ailleurs s’il est toujours possible de remplir la grille, quelle que soit la configuration de départ.

hundredious-score

Comme on peut le constater, les règles d’Hundredious sont élémentaires, nul besoin d’être sorti de Polytechnique pour comprendre le concept du jeu qui cependant devient rapidement addictif, car évidemment plus on s’approche de l’objectif, plus celui-ci s’éloigne, surtout si on ne prend pas soin d’anticiper les coups possibles au fur et à mesure du remplissage de la grille.

Source : Hundredious

viaUn redoutable casse-tête mathématique pour Android, Hundredious | Les Infos de Ballajack.

F-Secure sort son application de VPN pour mobile

F-Secure sort son application de VPN pour mobile

Si vous cherchez un petit service de VPN pour votre téléphone, je vous informe que F-Secure a mis en ligne Freedome, un outil pour Android et iOS qui permet de faire transiter toutes ses connexions via des serveurs à l’étranger.

Un seul bouton à cliquer et hop, vous serez immédiatement connecté au VPN de votre choix… États-Unis, Suède,Finlande, Espagne, Allemagne, Italie, Pays-Bas et Royaume-Uni.

Mis à part cela, F-Secure vous permet d’activer tout un tas d’options comme des protections contre les trackers, les virus, les sites dangereux et bien sûr un chiffrement de bout en bout qui vous garanti par exemple une bonne sécurité sur les bornes wifi publiques.

f secure sort application vpn mobile 576x1024 F Secure sort son application de VPN pour mobile

2014 06 03 14.17.59 576x1024 F Secure sort son application de VPN pour mobile

Évidemment, cela implique de faire confiance à F-Secure, mais c’est une société Finlandaise créée en 1988 par Mikko Hypponen alors du moment que vous ne passez pas par les accès USA et Royaume-Uni, je pense que vous pouvez être détendu. La société a d’ailleurs pris position publiquement contre la politique de collecte de données de la NSA et contre la surveillance de masse.

Concernant les tarifs, ça reste très raisonnable puisque F-Secure propose 7 jours d’essai gratuit puis ce sera 4,49 € par mois ou 26,99 € par an.

 Vous pouvez télécharger Freedome sur l’App Store ou sur Google Play Store

 

 

F-Secure sort son application de VPN pour mobile « Korben.

Un malware cible les comptes Facebook via le chat

Bitdefender avertit les utilisateurs de Facebook sur un logiciel malveillant qui se diffuse par la ruse en utilisant la messagerie instantanée.


« J’aimerais poster ces photos sur Facebook, tu penses que c’est ok ? ». Personne ne s’attend en recevant cela d’un de ses amis via la messagerie Facebook qu’un piège est au bout du lien qui accompagne le message. C’est pourtant le cas.

Bitdefender alerte les utilisateurs du réseau social sur ce logiciel malveillant particulièrement poli qui se diffuse par ce moyen. Il porte le nom de code « Gen:Variant.Downloader.167 ». Sitôt cliqué sur le lien fourni avec la petite phrase, l’internaute télécharge une application qui, si elle est exécutée, va par la suite polluer de la même manière les comptes de son réseau Facebook.

Pire encore, l’utilisateur ne s’aperçoit de rien si ce n’est qu’un message d’erreur concernant la compatibilité apparait : « Cette application n’est pas compatible avec votre version de Windows… ». L’utilisateur, pensant que le fichier téléchargé est invalide, n’ira généralement pas chercher plus loin.

En arrière plan, le malware qui a infecté la machine de l’utilisateur continue son travail de diffusion. Un mode de fonctionnement adopté par d’autres logiciels malveillants qui semble avoir attiré l’attention de Facebook puisque le réseau social va s’associer avec deux autres éditeurs de solutions de sécurité pour tenter de bloquer ce type d’actions.

Une fonctionnalité en test, qui sera prochainement mise en place en partenariat avec F-Secure et TrendMicro, devrait permettre de détecter la présence de ce type de logiciels malveillants lors de la connexion au site Facebook et proposer de désinfecter l’ordinateur ou, le cas échéant, de désactiver certaines fonctionnalités du réseau social pour éviter la propagation.
Guillaume Bonvoisin

viaUn malware cible les comptes Facebook via le chat.

OSX – Changer le fond d’écran en ligne de commande

OSX – Changer le fond d’écran en ligne de commande

Si vous êtes sous OSX et que vous voulez changer d’un seul coup, sans cliquer partout, votre fond d’écran (sur tous vos écrans) en ligne de commande, j’ai ce qu’il vous faut.

Il s’agit de la commande Desktop que vous pouvez installer comme ceci :

gem install desktop

Ensuite, il suffit d’ouvrir un terminal, de taper la commande « desktop » puis de glisser-déposer votre image pour que le chemin vers celle-ci s’affiche. Validez et taaadaaa, le fond d’écran sera changé.

example OSX   Changer le fond décran en ligne de commande

Autrement, vous pouvez aussi appeler cette commande dans vos scripts ou vos softs… Et même l’intégrer en direct si vous bossez sur un outil en ruby.

 

OSX – Changer le fond d’écran en ligne de commande « Korben.

FilmOnTV – Regarder la télé par Internet

FilmOnTV – Regarder la télé par Internet

Si vous aimez regarder la TV, surtout les chaines internationales, il existe un excellent site qui regroupe et stream pas mal de chaines, dont certaines assez insolites.

Ce site s’appelle FilmOnTV et on y retrouve quelques chaines en français comme Arte, iTele, France3, France5 ou encore BFM. Autrement, il y a les classiques France24, BBC News, Al Jazeera, mais aussi des catégories comme gastronomie, films d’horreur, sports, mode, jeunesse,  et ma préférée : Bikini Jeux vidéo !

filmontv regarder tele internet1 650x454 FilmOnTV   Regarder la télé par Internet

La plupart des émissions sont diffusées en direct. Vous pouvez donc regarder le programme TV pour savoir quand revenir et si vous n’êtes pas dispo, FilmOnTV propose même d’enregistrer l’émission de votre choix. Après, j’ai fait quelques recherches et personnes ne sait si ce site est légal ou non. On laissera donc la justice le décider en temps voulu.

filmontv regarder tele internet FilmOnTV   Regarder la télé par Internet

Niveau qualité, tout est diffusé en SD, mais vous pouvez switcher en HD pour la plupart. Notez qu’une fonction « embed » est dispo, vous permettant d’inclure dans vos pages le player de la chaine de votre choix. Notez qu’un plugin pour XBMC est dispo.

FilmOnTV propose aussi une section VOD qui vaut le détour pour peu qu’on comprenne l’anglais.

Source

 

FilmOnTV – Regarder la télé par Internet « Korben.

Winrar – Tutoriel d’utilisation

Présentation

Winrar est un logiciel de compression / décompression connu, assez efficace avec possibilité de réparer les archives corrompues.

Installation

Une fois que vous avez téléchargé Winrar ou Winrar 64bits, lancez le programme d’installation.
L’installation va se lancer. Vous devez tout d’abord choisir l’emplacement où Winrar sera installé.
Personnellement, je préfère laisser le répertoire par défaut C:\Program Files\WinRAR.

Post-installation

Lorsque l’installation de Winrar est finie, vous aurez une fenêtre avec quelques options pour Winrar. Associer Winrar avec: les types de fichiers à ouvrir automatiquement avec Winrar – le mieux est de tout cocher (option par défaut).
Interface: les différents emplacements où vous voulez un raccourci vers Winrar.
Intégration à l’environnement: l’introduction de Winrar dans le clic droit de la souris.

Détails

Compresser

Voici la différence entre le « Menu Contextuel en Cascade » et l’option par défaut:

Menu Contextuel en Cascade :

Défaut :

Après avoir fait votre choix pour les différentes options, cliquez sur Ok, puis dans la nouvelle fenêtre, cliquez sur Terminer. L’installation est enfin finie

Décompresser

D’un simple clic droit sur n’importe quel format d’archive pour décompresser un dossier.

Fractionner en volumes

Cliquez droit sur le dossier à compresser et choisissez  » ajouter à l’archive « . Entrez une valeur (en Octets Ko, etc…) pour définir la taille des archives, ou sélectionnez une taille prédéfinie comme CD, DVD etc…).

Pour la dé-zipper, il suffit de mettre toutes les archives dans le même dossier et d’extraire la première archive, exemple:  » dossier.part1 « 

Protéger l’archive par un mot de passe

Cliquez sur le bouton droit sur le dossier à compresser.
Onglet Avancé puis  » définir un mot de passe « .
Saisissez et confirmez le mot de passe

Réparer une archive

Si vous êtes dans ce cas:

Ouvrez Winrar, déplacez-vous à l’emplacement de l’archive corrompue.

Cliquez sur  » Réparer « :

L’archive va être reconstruite et réparée.

Benchmark

Winrar possède un outil très simple pour évaluer les performances de son ordinateur.

Dans le troisième onglet , Tools choisissez Benchmark.
Comme tout benchmark il est conseillé de couper le maximum de programmes/processus .
La vitesse moyenne dès que 50MB de données sont traitées.

Vous pouvez attendre par enxemple, 2 minutes pour voir la quantité des données traitées.

viaWinrar – Tutoriel d’utilisation.

Quels sont les logiciels qui bombardent le plus votre disque dur ?

Quels sont les logiciels qui bombardent le plus votre disque dur ?

Si vous trouvez que votre disque dur gratte beaucoup trop, il est temps de mener l’enquête.

Mais comment ? Et bien si vous êtes sous Windows, il existe un petit freeware qui s’appelle Moo0 File Monitor qui permet de prendre connaissance en temps réel des fichiers qui sont créés, écrits, renommés ou effacés sur vos disques par les processus qui tournent actuellement sur votre machine.

2014 05 28 00 34 11 program manager Quels sont les logiciels qui bombardent le plus votre disque dur ?

Pratique pour isoler des comportements étranges (virus…etc.) ou débusquer des logiciels un peu trop gourmands en écriture.

Moo0 File Monitor est téléchargeable ici.

Photo

 

Quels sont les logiciels qui bombardent le plus votre disque dur ? « Korben.

Phishing et remboursement des impôts : ATTENTION, arnaque en vue

Une nouvelle tentative de hameçonnage circule actuellement sur le Web français : elle propose ni plus ni moins le remboursement des impôts versés par l’internaute.
Il s’agit bien évidemment d’une arnaque à esquiver comme il se doit.

Le phishing, ou hameçonnage, est une pratique courante sur Internet : elle cherche à appâter l’internaute avec une proposition alléchante, pour mieux l’arnaquer ensuite. Et, en cette période de déclaration d’impôt sur le revenu, faire miroiter de l’argent aux contribuables est tout indiqué pour faire tomber les gens dans le piège. Les escrocs l’ont bien compris, et font circuler depuis plusieurs jours une tentative de phishing promettant le remboursement d’une partie des impôts versés.

La situation a interpellé les autorités françaises, qui ont diffusé il y a quelques jours une alerte visant à sensibiliser les internautes français. « Envoyés en masse, ces faux messages invitent les destinataires à cliquer sur un lien, qui permet d’accéder à un formulaire sur un site frauduleux, imitant le site Impots.gouv.fr – Accueil : sont alors demandées des informations personnelles, et surtout le numéro de carte bancaire » explique le communiqué, qui rappelle « qu’aucune institution, aucun opérateur n’est autorisé à vous demander vos coordonnées bancaires via Internet (mail, site web, forum, etc.), pas même l’administration fiscale ».

De manière générale, il ne faut en aucun cas fournir ses coordonnées bancaires ou toute autre information personnelle à un site ou service qui en fait la demande de manière impersonnelle par email.
Le simple fait de répondre à un courriel de sollicitation, même pour indiquer son désintérêt, prouve par ailleurs à l’escroc que l’adresse email est active, et va l’encourager à l’utiliser pour d’autres campagnes d’hameçonnage ou de spam. La méfiance est donc de mise.

viaPhishing et remboursement des impôts : ATTENTION, arnaque en vue.

Le Blog Geek : Suivez l'actualité tech en temps réel pour les passionnés et les experts