Archives pour février 2010

Pot très pourri #4

Par Maxime, le 22 février 2010.

Voici les lectures que je ne vous recommande pas. Si vous vous ennuyez cette semaine, organisez une soirée blogueurs, vous aurez sûrement des discussions plus intéressantes avec les stars des blogs auvergnats que de lecture coranique, ce qui pour certains ministres est un synonyme, remarquez.

Le terreau

  • « Fisabili-K : Partout, tout le temps, pour Toi »
  • Auteur : Al-Kanz — Lien : Fisabili-K

J’ai découvert puis posté sur Twitter ce VDM-like qui a apparemment pour but de poster ses anecdotes sur le thème de la religion musulmane. Dans l’idée, tout va bien, ce n’est pas le premier VDM-like que j’ai vu dans ma vie ni le dernier.

Ce qui m’a étonné et amusé est le fait que ce site a été créé par un dénommé Al-Kanz, une personne sûrement fort sympathique, mais qui, à l’époque de mes articles sur les billets sponsorisés, m’a longtemps soutenu sans preuves que j’étais payé par les régies publicitaires pour dire du mal de ces blogs.

Je n’ai rien contre les gens qui me critiquent, je dois même vous avouer que ce sont les mauvaises critiques que je préfère lire plutôt que les bonnes puisque ce sont en général les plus vraies ou en tout cas celles qui ont le plus de marques de sincérité.

Cependant il faut savoir critiquer aussi bien que savoir que l’on est critiquable. Et créer un site VDM-like en plagiant le code source HTML, CSS et JS, c’est tendre le bâton pour se faire battre. Et personnellement, j’aime étayer mes propos avec des preuves.

HTML

Version VDM :

<div id="submit">
	<h1>Soumettez votre vie de merde :</h1><br/>
	<ul style="list-style-type: none; margin-bottom: 10px;">
	<li>- <b>Rappel du concept :</b> Une anecdote qui commence par "Aujourd'hui" et qui se termine par "VDM".</li>
	<li>- <b>Attention :</b> Relisez-vous. Une anecdote écrite en SMS ou comportant trop de fautes d'orthographe est toujours refusée.</li><li><span style="color: #BA2C2C;">- N'utilisez pas cet espace pour des discussions, de la publicité ou pour tout autre texte n'étant pas une VDM.</span></li>
</ul>

Version FBK :

<div id="submit" class="post2">
	<h2>Proposez votre FBK</h2><br/>
	<ul style="list-style-type: none; margin-bottom: 10px;">
	<li>- <b>Concept </b>: Une contribution commence toujours par Al-HamduliLlah et finit par FBK.</li>
	<li style="margin-top:5px;">- Votre contribution n&#8217;apparaîtra après modération in châ'a-Llâh immédiatement. Par souci de qualité et pour éviter toute contribution inopportune, nous devons toutes les lire. Baraka Ll&acirc;hu fikum pour votre patience et votre compréhension !</li>
	<li style="margin-top:5px;">- Une FBK doit être bien rédigée. Le style SMS n&#8217;est pas acceptée. Un effort sur le français et l&#8217;orthographe favorise la publication de votre FBK. Merci de ne pas nous en priver)</li>
</ul>

CSS

Il suffirait de comparer la mise en page, les polices ou encore les couleurs des textes entre les deux sites pour voir une copie évidente, je ne m’attarderai donc pas là-dessus.

La seule chose amusante (et preuve flagrante de copie, s’il en fallait encore) dans le fichier CSS de Fisabili-K est la présence d’éléments qui sont utilisés sur VDM mais qui ne le seront jamais sur le site d’Alkanz, comme cette classe pour le changement de langue :

Version VDM :

.drapeaux {
	position:absolute;
	top:5px;
	right:5px;
}

.drapeaux .flag {
	float:left;
	margin-left:5px;
}

Version FBK :

.drapeaux {
	position:absolute;
	top:5px;
	right:5px
}
.drapeaux .flag {
	float:left;
	margin-left:5px
}

JavaScript

Version VDM :

Le plagiat est tellement parfait qu’il n’a même pas songé à changer le nom de la fonction « VDM » :) A noter aussi l’ajout incompréhensible d’une deuxième requête POST pour voter. Il ne devait pas trop savoir comment éditer le code qu’il copiait.

function cut(input) {

	if (input.value.length >= 300) {
		input.value = input.value.substring(0,300);
	}

	var reste = 300 - input.value.length;
 	var print =  reste;

	$(".ok #compteur").html(input.value.length+lang.comments.characlimit);

}
function VDM(id,nb) {

	$.post("/apps/vote.php",{"id":id,"nb":nb},function(html) {
		$('span#vote'+id).css('display','none');
		$('#vote'+id).html('merci d\'avoir validé ! ('+html+')').fadeIn();
	});

	pageTracker._trackEvent("Votes", "VDM", id);

}

Version FBK :

		function cut(input) {
			if (input.value.length >= 400) {
				input.value = input.value.substring(0,400);
			}
			var reste = 400 - input.value.length;
			var print =  reste;
			$(".ok #compteur").html(input.value.length+'/400 caracteres');
		}
        function VDM(id,nb) {
            $('#vote'+id).css('display','none');
            $.post("http://www.fisabilik.fr/vote_yes.php",{"id":id,"nb":nb},function(html) {
                $('#vote'+id).html('m&acirc; ch&acirc;a Ll&acirc;h! ('+html+')').fadeIn();
            });
			$.post("http://www.fisabilik.fr/vote_yes2.php",{"id":id,"nb":nb},function(html) {
            });
        }

16wj.png

Pour faire le bien, encore faut-il le faire bien, non ?

Le fond du pot

  • « Simuler une webcam virtuelle avec WebcamStudio »
  • Auteur : Sébastien Bilbeau — Lien : Tux-planet

Le grand hacker Sébastien Bilbeau nous avait fait un teasing sur le piratage de Chatroulette. Il va falloir que je vérifie dans mon dictionnaire la définition du terme « pirater », car j’ai du mal à y voir un rapport.

  • « Christine Albanel arrive chez France Telecom »
  • Auteur : Anh – NeoAngel — Lien : Le Journal du Geek

Autant j’aime beaucoup Anh, autant malgré ses propos mesurés je n’aime pas l’insinuation de corruption qui est un raccourci très rapidement établi. FT aurait au contraire toutes les raisons de ne pas aimer Albanel puisqu’ils vont devoir déployer des moyens colossaux pour appliquer sa loi.

  • « Welovemac tire sa révérence… »
  • Auteur : Christophe Schmitt — Lien : Welovemac

C’est sûr que ça ne vaut pas le coup de le lire car l’article se résume dans le titre. Même s’il n’a aucun devoir vis à vis de ses lecteurs, je pense que c’est leur manquer de respect de fermer un site de cette qualité qui a réussi à se faire une place en si peu de temps sans aucune explication.

  • « CHATROULOLZ Collects Great Chatroulette Screencaps So You Don’t Have To »
  • Auteur : Robin Wauters — Lien : TechCrunch

Collectionner les meilleurs moments de Chatroulette, voilà une occupation encore plus intéressante que d’aller sur ce site, je crois. Définition d’un meilleur moment Chatroulette : « Moment où on ne tombe pas sur un pénis en gros plan ». J’ai bon ? Enfin je suppose que pour certains c’est l’inverse.

dnkr.png
Quelle est cette manie de dénigrer jour après jour le curling ? C’est un sport beaucoup plus intelligent que bien des autres aux JO d’hiver (la luge ?).

Désolé de n’avoir pu écrire autre chose la semaine dernière, j’ai eu pas mal d’occupations, je me suis donc uniquement tenu à mon seul engagement hebdomadaire avec toi petit panda. Mais je pense que mon article sur la gestion du cache VDM arrivera dans les prochains jours.

Bonne semaine !

Pot très pourri #3

Par Maxime, le 15 février 2010.

Voici les lectures que je ne vous recommande pas. Si vous vous ennuyez cette semaine, allez boire une canette frelatée à l’UGC le plus proche de chez vous. Les heures de garde à vue combleront les minutes interminables que vous auriez passées à lire ce qui va suivre.

Le terreau

  • « Nodar Kumaritashvili »
  • Auteur : Anonymes — Lien : Wikipedia

Je l’ai mal écrit, son vrai nom est ნოდარ ქუმარიტაშვილი, la prononciation sera moins approximative. Ce lugeur géorgien prouve au monde qu’avoir une vie de merde ne suffit pas pour être sur Wikipedia, il faut avoir une mort de merde pour prétendre à sa page dédiée (oui je suis jaloux, mettez directement un commentaire et ne lisez pas la suite).

Pourquoi ce lugeur inconnu se retrouve-t-il dans une encyclopédie ? J’ai dû me tromper et être allé sur Google News… Ah non, c’est bien un article Wikipedia. Voyons voir, ce n’est peut-être pas parce que son nom est imprononçable qu’il n’était pas bon pour autant.

Il participe aux Jeux olympiques d’hiver de Vancouver au sein de la délégation géorgienne, qualifié grâce à ses performances en coupe du monde.

C’est vrai que le terme « performances » est universel, au même titre que « sanction ». Dans son cas il aura été sanctionné d’une 55è place sur 62 en coupe du monde 2009, puis d’une 44è sur 65 en coupe du monde 2010. Il n’y a que sa régularité mathématique dans les deux seules compétitions de sa vie qui est enviable.

motivator1dd1ae5f7a086cb3c6e2966c86e88e933e9a168c.jpg

Malgré un retard sur les chronos de référence établis par Albert Demtschenko, il perd le contrôle de son engin

Donc là si je comprends bien, on nous dit que non seulement il ne va pas vite, mais en plus il conduit mal sa luge ? Quelle idée de vouloir conduire un engin où tu rentres les pieds devant, déjà ? Ah, le « cousin du père » de Nodar est le président de la Georgian Luge Federation. Tout s’explique…

motivator9270ece79b3da0f4190186acd2b2b36be50c994d.jpg

Cinquième sportif tué lors d’une épreuve, d’un entraînement officiel ou hors compétition lors Jeux Olympiques d’hiver

Il a fallu ratisser large dans les critères de sélection pour faire comme s’il n’était pas le seul tondu à mourir pendant un entraînement. On a même inclus en douce le médecin de l’équipe autrichienne Jörg Oberhammer qui est mort dans une collision avec un skieur en 1988, qui devait se sentir bien seul lui aussi.

Contrairement à Wikipedia anglais, la version française se montre un peu plus digne avec une discussion concernant la suppression de cette page de l’encyclopédie. Malheureusement, les votes pour sa suppression sont minoritaires, malgré les arguments douteux de ses partisans conservateurs comme « Il y a bien Mickael Vendetta sur Wikipedia ». L’inconvénient de l’instantanéité.

Le fond du pot

  • « 4chan’s Founder at TED: LOLing Cats, Rescuing Cats, Protecting Anonymity »
  • Auteur : — Lien : Motherboard.tv

A ne pas lire, mais aussi à ne pas regarder. J’aime bien moot, fondateur de 4chan, mais ses quelques minutes d’intervention à TED ne vous apprendront rien, à part si comme 75 % de l’audience ce jour-là vous ne connaissez pas les LOLcats ou /b/ en général.

  • « [rédacteur invité - fiction] L’histoire secrète de l’iPad »
  • Auteur : Jean-Philippe — Lien : Presse-citron

En ressortant sa mèche sur la droite, Eric se sent l’âme de l’écrivain en publiant une énième fiction sur l’iPad, cette fois-ci rédigée par Jean-Philippe, dont son blog préconise de chier sur les hortensias pour plaire à Nicolas Hulot. Autant dire qu’il s’y connaît en bouse.

  • « W9: Voici la gagnante du 1er concours de SMS – Regardez »
  • Auteur : Jean-Marc Morandini — Lien : JeanMarcMorandini.com

On n’avait pas besoin d’une émission de télévision pour savoir que c’était les grosses et moches qui écrivaient le plus rapidement des mots bien orthographiés. Internet nous a déjà appris cette leçon.

9nyn.png
Je n’imagine pas combien de fois il a dû se relire pour ne pas faire de fautes, en tout cas
cette fois-ci l’erreur ne se trouve pas dans la syntaxe (ni même dans le démodé « ou pas »).

Bonne semaine !

Votre fond d’écran iPhone avec Wlppr

Par Maxime, le 9 février 2010.

Je vous ai déjà parlé il y a quelques semaines de mon site Wlppr, qui existe depuis plus d’un an et demi maintenant, via un tutorial pour avoir son fond d’écran mis à jour quotidiennement sur votre Mac.

Aujourd’hui mes petits pandas, je vous reparle de Wlppr, mais cette fois-ci pour une annonce un peu plus spéciale, puisque c’est la version iPhone qui vient d’atterrir sur l’AppStore il y a quelques minutes, la première application iPhone réalisée par les petites mains de votre serviteur.

IMG_0501.PNG       IMG_0504.PNG

Wlppr est une application iPhone basée sur Wlppr.com, qui fournit chaque jour de nouveaux fonds d’écran adaptés au format iPhone.

  • Notifications Push : Soyez averti chaque jour, dès qu’un nouveau fond est arrivé, et sauvez le directement sur votre téléphone.
  • Catégories & Favoris : Fonctions exclusives de cette version iPhone. Sauvez tous vos fonds d’écran favoris, et envoyez-les à vos amis.

IMG_0502.PNG       IMG_0503.PNG

Je me suis amusé à découvrir l’univers des applications iPhone, pouvoir contrôler des éléments natifs c’est quand même bien plus agréable que se faire chier à rejouer les mouvements sur son site mobile avec des JavaScript… même si pour cela j’ai dû retrouver les « joies » de la compilation.

Il n’y a aucune publicité dedans, elle coûte 0,79 euros et est disponible dès maintenant en cliquant sur le lien ci-dessous :)

Pot très pourri #2

Par Maxime, le 8 février 2010.

Voici les lectures que je ne vous recommande pas. Si vous vous ennuyez cette semaine, préférez apprendre le curling pour préparer les JO, vous aurez sûrement des discussions plus intéressantes sur l’aquaplaning que sur les blogs.

Le terreau

  • « Les frais de fonctionnement d’un blog : L’hébergement »
  • Auteur : Benjamin Romei — Lien : Benjamin personal blog

Le grand entrepreneur Benjamin Romei, si jeune et qui possède déjà un groupe média, a depuis quelques semaines un blog personnel, répondant au doux nom de benjamin.tl (ne cherchez pas la signification de .tl, ça devait être le seul libre et pas trop cher).

Pour commencer on va parler de l’hébergement web, en prenant pour exemple Vendeesign.

Son blog s’appelle « personal blog », un blog à tel point personnel que même ses interviews s’adressent à lui-même ! Un concept poussé jusqu’au bout.

A ce premier stade, Vendeesign réalisait environ quelques centaines de visiteurs uniques, jusqu’au jour où le premier millier est arrivé.

captain_obvious.jpg

Je contacte un spécialiste réseau qui est blogueur aussi, et lui commande une prestation de sécurisation et d’optimisation du serveur, une mission facturée 300€.

Le terme « spécialiste réseau » doit avoir une définition aussi précise que « groupe média » ou encore « société » dans la vision du monde de Benjamin Romei. A moins que l’optimisation ait été faite au niveau du câble RJ45, un administrateur système aurait été plus compétent.

Beaucoup de modification on été réalisée sur le site coté code

Un pluriel, un verbe, un accord, et un accent.

4alasuite.jpg

Au final ce qui ne coutait que quelques centaines d’euros au début, coute aujourd’hui quelques milliers d’euros.

Une très bonne analyse pour finir ce billet, qui reprend l’introduction du Captain Obvious, une dissertation parfaite.

Cependant je vous recommande de lire tout le blog de Benjamin, ainsi que son blog Vendeesign, non pas pour le contenu, mais pour le style inimitable. Si je devais l’étudier et faire des algorithmes pour reprendre le style Vendeesign, ça me prendrait des heures, je ne suis pas fou.

Le fond du pot

  • « How Apple kills hardware innovation »
  • Auteur : John Biggs — Lien : CrunchGear

Depuis la sortie de l’iPad, j’attendais le billet où l’équipe TechCrunch allait réussir à trouver un angle d’attaque sur Apple, il faut dire qu’il y a de quoi avoir la rage quand ils étaient à deux doigts de sortir leur propre tablette CrunchPad.

  • « Tonton Cristobal »
  • Auteur : Patrice Cassard — Lien : Archiduchesse

Un nouvel « ancien » projet de Patrice Cassard, que j’aime particulièrement, il ne faut pas se méprendre, mais j’aurais parié mes chaussettes que dans les 24 heures on aurait eu le droit à un revirement de situation. C’est aussi ça la transparence :)

  • « Liste : les personnes à suivre absolument sur Twitter »
  • Auteur : Modérateur — Lien : RegionsJob

Il faut que je surveille, je crois que mon Gmail est surveillé : La liste reprend à peu près toutes les personnes que nous allions conseiller de Ne Pas Suivre chez les deux cons. Je crie au hack et au plagiat !

  • « L’inquisition selon Gonzague Dambricourt »
  • Auteur : Eric Dupin — Lien : Antiblog

Le meilleur pour la fin, une grande leçon de victimisation par Eric Dupin, qui après avoir attaqué et insulté tout le monde écrit un long billet de victimisation, en coupant les commentaires, évidemment.

2m80.png

dkgf.png

1naf.png

Si vous avez un lien à mettre, je prends les mandats cash.

Twitter, ce Serial Failer

Par Maxime, le 5 février 2010.

Il y a quelques jours, certains d’entres vous ont été obligés de changer leur mot de passe Twitter, suite à un phishing. Ou plutôt ce qui a été fait passer pour un phishing. Mais j’y reviendrai plus tard.

twitter_logo.jpg

Quoiqu’il en soit, je profite de cette dernière faille en date pour vous remémorer ces 10 derniers mois de Twitter, la société qui subit le plus d’attaques en tous genres sur le Web et qui a l’air de s’en accommoder au fil du temps.

30/04/2009 : Hosebird.com

Mi avril 2009, Twitter a commencé à faire des annonces publiques à propos de sa fameuse « Streaming API » qui permet de recevoir tous les tweets en temps réel, via une connexion permanente avec leurs serveurs. Le nom du projet est connu de quelques uns, et dévoilé par le directeur de l’API John Kalucki dans un de ses tweets.

Seulement, dans le monde d’Internet, Twitter a oublié qu’on ne prononce jamais le nom d’un projet sans en enregistrer le nom de domaine.

exmc.png

D’accord, il se peut que j’y sois pour quelque chose… Ça y est, vous avez compris que j’étais vraiment un petit con ? Pas trop tôt :) Depuis, le projet a été curieusement renommé Firehose.

14/07/2009 : Les documents secrets

Un « pirate » français du nom de « Hacker Croll » récupère grâce au piratage du mot de passe d’un simple employé, des centaines de documents confidentiels concernant les futurs plans de la société pour les années à venir. Cela concerne évidemment les revenus, la télévision, mais les documents contiennent aussi beaucoup d’informations personnelles, comme les numéros de cartes bancaires ou encore les codes pour rentrer dans les bâtiments.

twitterfinancials.jpg

A cette époque, l’information était passée sur le blog officiel de Twitter, avec un titre ironique (Even More Open Than We Wanted) et des réflexions philosophiques après quand même une petite menace d’attaque en justice sur Techcrunch. L’histoire était embarrassante mais la communication autour de cet évènement était encore maîtrisée.

18/12/2009 : Le DNS poisoning

Si, comme tous les matins en vous levant à 6 heures, vous allez sur twitter.com pour voir les dernières mises à jour de vos Tweeps et autres Twittos (je n’ai pas trouvé de mots plus horribles mais vous pouvez en proposer en commentaires), vous seriez tombé là-dessus le 18 décembre 2009 :

Picture-3.png

Contrairement au précédent évènement, la société reste assez évasive sur le sujet, alors que la faille est d’une part importante (le DNS poisoning est une faille corrigée depuis plus de 4 ans sur les serveurs DNS), et d’autre part hautement politisée. Twitter a été pendant plusieurs jours le seul réel vecteur d’informations pour l’Iran pendant les élections présidentielles.

Pour la petite histoire, John Kalucki avait signé la pétition (#1080) contre le DNS Abuse de Verisign. Il aurait dû signer celle contre le DNS Abuse des Iraniens :)

02/02/2010 : Le « phishing »

Ce jour-là vers 10 heures, heure française, plusieurs milliers de personnes n’ont pas réussi à accéder à leur compte, que ce soit via l’API ou sur le site directement. Pire même sur le site, le compte était indiqué comme « bloqué » à cause de tentatives de connexions excessives. Il a été reporté quelques heures plus tard que la faille ne venait pas de Twitter mais de sites BitTorrent privés où les mots de passe étaient enregistrés en clair, l’administrateur s’étant aidé de la corrélation e-mail/mot de passe de sa propre base pour accéder aux comptes Twitter (version simplifiée, pas taper).

Twitter aurait donc forcé la mise à jour de mots de passe pour certains comptes, de manière préventive.

J’ai moi-même été touché par cette attaque. Sauf qu’elle n’a rien d’un phishing. Et c’est ça le plus inquiétant.

failwhale.jpg

Je ne pourrai pas vous faire croire que je ne me suis jamais inscrit à des sites de partage BitTorrent ou autres, car j’aime beaucoup télécharger les ISO Linux. Seulement il est impossible que j’ai subi une tentative de phishing, pour les raisons suivantes :

  • L’adresse e-mail que j’ai utilisée pour Twitter n’est utilisée sur aucun autre site. Pour la bonne raison que j’utilise Topify.
  • Mon nom d’utilisateur sur Twitter est aussi utilisé nulle part ailleurs. Non pas que j’aimerais pas avoir maxime partout, mais d’autres ont eu l’idée avant moi.

De plus, des ReTweets utilisant la fonction native du site Twitter ont été postés sur mon compte il y a une dizaine de jours, avec une source « from web ». Preuve que les mots de passe sont gardés et utilisés depuis longtemps et que Twitter a attendu l’attaque pour agir, en fournissant de fausses justifications.

Conclusion… même si c’est loin de l’être

Au fur et à mesure de ces 10 derniers mois, on sent la gêne de plus en plus palpable chez l’exécutif de Twitter à chaque mise au jour d’une nouvelle faille. Le dernier communiqué en date est même complètement évasif et rejette la faute sur l’utilisateur.

C’est d’autant plus drôle quand on se rappelle que jusqu’à Juillet dernier, le mot de passe des serveurs Twitter était… « password ».

Jusqu’à Août dernier vous pouviez aussi rajouter du code HTML dans vos descriptions Twitter, entraînant ainsi plusieurs attaques XSS avant que la faille soit corrigée.

La société a reçu en tout 160 millions de dollars d’investisseurs, le dernier tour de table datant d’il y a à peine un mois. Espérons qu’ils en garderont quelques millions pour engager de vrais experts en sécurité.