<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>
<channel>
	<title>blog.nicolas.pawlak.fr &#187; Actualité informatique</title>
	<atom:link href="http://blog.nicolas.pawlak.fr/categories/actualite-informatique/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.nicolas.pawlak.fr</link>
	<description>Tux ne sait pas voler, c&#039;est normal : ce n&#039;est pas un pingouin...</description>
	<lastBuildDate>Sun, 31 Jul 2011 14:56:24 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
		<item>
		<title>Firesheep : alerte sur vos données personnelles !</title>
		<link>http://blog.nicolas.pawlak.fr/2010/10/27/firesheep-alerte-sur-vos-donnees-personnelles/</link>
		<comments>http://blog.nicolas.pawlak.fr/2010/10/27/firesheep-alerte-sur-vos-donnees-personnelles/#comments</comments>
		<pubDate>Tue, 26 Oct 2010 22:30:50 +0000</pubDate>
		<dc:creator>Nicolas</dc:creator>
				<category><![CDATA[Actualité informatique]]></category>
		<category><![CDATA[Sécurité informatique]]></category>
		<guid isPermaLink="false">http://blog.nicolas.pawlak.fr/?p=1326</guid>
		<description><![CDATA[Une extension Firefox vient de voir le jour, nommée &#171;&#160;Firesheep&#160;&#187;. Son but est de permettre le vol de cookies, ces petits fichiers utilisés pour vous &#171;&#160;reconnaître&#160;&#187; sur un site et vous dispenser de l&#8217;étape d&#8217;authentification. L&#8217;intérêt de les voler ? Pouvoir s&#8217;authentifier à votre place sur un site, sans aucun identifiant ou mot de passe. [...]]]></description>
			<content:encoded><![CDATA[<p>Une <a href="https://addons.mozilla.org/fr/firefox/extensions/">extension</a> <a href="http://www.mozilla-europe.org/fr/firefox/">Firefox</a> vient de voir le jour, nommée &laquo;&nbsp;Firesheep&nbsp;&raquo;.</p>
<p>Son but est de permettre le vol de <a href="http://fr.wikipedia.org/wiki/Cookie_(informatique)">cookies</a>, ces petits fichiers utilisés pour vous &laquo;&nbsp;reconnaître&nbsp;&raquo; sur un site et vous dispenser de l&#8217;étape d&#8217;<a href="http://fr.wikipedia.org/wiki/Authentification">authentification</a>. L&#8217;intérêt de les voler ? Pouvoir s&#8217;authentifier à votre place sur un site, sans aucun identifiant ou mot de passe.</p>
<p>L&#8217;utilisation de cette extension est enfantine et démontre à quel point il est <strong>urgent</strong> que certains sites (au hasard&#8230; Facebook) prennent enfin les mesures nécessaires pour garantir à ses utilisateurs un niveau de sécurité acceptable, ce qui n&#8217;est pas le cas à l&#8217;heure actuelle.</p>
<p>Parmi les sites concernés : Facebook, Twitter, Google, Flickr, Windows Live, Amazon, Yahoo&#8230;</p>
<p>Tant que les communications ne passeront pas systématiquement par le protocole <a href="http://www.commentcamarche.net/contents/crypto/ssl.php3">SSL</a> (adresses en https:// et <a href="http://img49.xooimage.com/files/b/c/7/portail---la-banq...-firefox-1f499e0.png">petit cadenas</a> affiché sur votre navigateur) de bout en bout,<strong> il est fortement recommandé de ne plus s&#8217;authentifier sur ces sites à partir d&#8217;une connexion non-sûre</strong> (réseau WiFi ouvert ou peu protégé). A l&#8217;heure actuelle, la protection SSL mise en place ne concerne bien souvent que l&#8217;étape d&#8217;authentification, et laisse le flux en clair pour le reste de la navigation. </p>
<p><strong>Notez enfin que Firefox n&#8217;est pas responsable de cette extension, et que l&#8217;utilisation de cette dernière est réellement à la portée de n&#8217;importe quel pirate en herbe, qui aurait alors un accès total à vos données dans le cas où vous en seriez victime.</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.nicolas.pawlak.fr/2010/10/27/firesheep-alerte-sur-vos-donnees-personnelles/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>TeamViewer pour Linux n&#8217;est pas si Linux que cela</title>
		<link>http://blog.nicolas.pawlak.fr/2010/04/17/teamviewer-pour-linux-nest-pas-si-linux-que-cela/</link>
		<comments>http://blog.nicolas.pawlak.fr/2010/04/17/teamviewer-pour-linux-nest-pas-si-linux-que-cela/#comments</comments>
		<pubDate>Sat, 17 Apr 2010 21:00:39 +0000</pubDate>
		<dc:creator>Nicolas</dc:creator>
				<category><![CDATA[Actualité informatique]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[blog]]></category>
		<category><![CDATA[deb]]></category>
		<category><![CDATA[htop]]></category>
		<category><![CDATA[rpm]]></category>
		<category><![CDATA[sebsauvage]]></category>
		<category><![CDATA[teamwiever]]></category>
		<category><![CDATA[top]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[wine]]></category>
		<guid isPermaLink="false">http://blog.nicolas.pawlak.fr/?p=848</guid>
		<description><![CDATA[Le logiciel TeamViewer, permettant le partage d&#8217;un même écran entre deux utilisateurs (utile pour assister quelqu&#8217;un à distance), est récemment sorti pour Linux. Initiative louable, d&#8217;autant que le logiciel existe en version DEB (Debian / Ubuntu) et RPM (Fedora / CentOS / Mandriva / &#8230;). Seulement voilà, comme le fait justement remarquer sebsauvage sur son [...]]]></description>
			<content:encoded><![CDATA[<p>Le logiciel <a href="http://www.teamviewer.com/fr/">TeamViewer</a>, permettant le partage d&#8217;un même écran entre deux utilisateurs (utile pour assister quelqu&#8217;un à distance), est récemment sorti pour Linux. Initiative louable, d&#8217;autant que le logiciel existe en version DEB (Debian / Ubuntu) et RPM (Fedora / CentOS / Mandriva / &#8230;).</p>
<p>Seulement voilà, comme le fait justement remarquer <a href="http://www.sebsauvage.net/rhaa/index.php?2010/04/17/11/52/42-en-vrac">sebsauvage</a> sur son excellent blog, il s&#8217;agit tout bêtement d&#8217;une version émulée grâce à l&#8217;outil <a href="http://doc.ubuntu-fr.org/wine">Wine</a>, bien connu des linuxiens souhaitant retrouver sur Linux des outils Windows.</p>
<p>Voici ce que donne TeamViewer &laquo;&nbsp;pour Linux&nbsp;&raquo; (sous Fedora) :</p>
<p align="center"><a href="http://blog.nicolas.pawlak.fr/wp-content/uploads/2010/04/teamviewer.jpg"><img src="http://blog.nicolas.pawlak.fr/wp-content/uploads/2010/04/teamviewer.jpg" alt="" title="teamviewer" width="598" height="411" class="aligncenter size-full wp-image-851" /></a></p>
<p>Visuellement, il y a de quoi avoir déjà un très gros doute !</p>
<p>Et voici la confirmation, avec la réponse de la commande <a href="http://linux.about.com/od/commands/l/blcmdl1_top.htm">top</a> (ou sa version améliorée <a href="http://dev.petitchevalroux.net/linux/gestion-des-processus-avec-htop-linux.176.html">htop</a>) :</p>
<div class="wp_syntax"><div class="code"><pre class="text" style="font-family:monospace;">USER       PID %CPU %MEM START TIME COMMAND
nicolas   9463  0.4  1.6 22:01 0:03 c:\Program Files\TeamViewer\Version5\TeamViewer.exe
nicolas   9488  0.1  0.2 22:01 0:00 /opt/teamviewer/teamviewer/5/wine/bin/wineserver
nicolas   9492  0.0  0.1 22:01 0:00 C:\windows\system32\services.exe</pre></div></div>
<p>De plus, la fermeture de TeamViewer provoque <a href="http://img1.imagilive.com/0410/Capture09a.png">l&#8217;ouverture d&#8217;une page sur votre navigateur</a> par défaut&#8230; </p>
<p>Doit-on vraiment qualifier ceci de &laquo;&nbsp;version Linux&nbsp;&raquo; ? Je ne pense pas&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.nicolas.pawlak.fr/2010/04/17/teamviewer-pour-linux-nest-pas-si-linux-que-cela/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Yopmail : après tout, il suffit de savoir s&#8217;en servir !</title>
		<link>http://blog.nicolas.pawlak.fr/2010/01/27/yopmail-apres-tout-il-suffit-de-savoir-sen-servir/</link>
		<comments>http://blog.nicolas.pawlak.fr/2010/01/27/yopmail-apres-tout-il-suffit-de-savoir-sen-servir/#comments</comments>
		<pubDate>Wed, 27 Jan 2010 08:00:07 +0000</pubDate>
		<dc:creator>Nicolas</dc:creator>
				<category><![CDATA[Actualité informatique]]></category>
		<category><![CDATA[Sécurité informatique]]></category>
		<category><![CDATA[alias]]></category>
		<category><![CDATA[yopmail]]></category>
		<category><![CDATA[zataz]]></category>
		<guid isPermaLink="false">http://blog.nicolas.pawlak.fr/?p=598</guid>
		<description><![CDATA[Le site Zataz.com a récemment publié un article sur le fournisseur gratuit d&#8217;adresses e-mail jetables Yopmail, que vous pouvez consulter ici. Yopmail est un service vous permettant d&#8217;obtenir immédiatement l&#8217;adresse de votre choix sur le domaine @yopmail.com, sans inscription&#8230; et sans mot de passe. L&#8217;intérêt ? Disposer rapidement d&#8217;une adresse jetable dans le but de [...]]]></description>
			<content:encoded><![CDATA[<p align="center"><a href="http://www.yopmail.com"><img src="http://blog.nicolas.pawlak.fr/wp-content/uploads/2010/01/logo-yopmail.jpg" alt="Yopmail" title="Yopmail" width="195" height="61" class="aligncenter size-full wp-image-637" /></a></p>
<p>Le site <a href="http://www.zataz.com">Zataz.com</a> a récemment publié un article sur le fournisseur gratuit d&#8217;adresses e-mail <a href="http://www.commentcamarche.net/faq/sujet-7751-obtenir-une-adresse-jetable">jetables</a> <a href="http://www.yopmail.com">Yopmail</a>, que vous pouvez consulter <a href="http://www.zataz.com/news/19867/yopmail--fuite-courrier--vie-privee.html">ici</a>.</p>
<p>Yopmail est un service vous permettant d&#8217;obtenir immédiatement l&#8217;adresse de votre choix sur le domaine @yopmail.com, sans inscription&#8230; et sans mot de passe. L&#8217;intérêt ? Disposer rapidement d&#8217;une adresse jetable dans le but de ne pas avoir à laisser sa véritable adresse e-mail sur un site que l&#8217;on pense peu fiable. C&#8217;est également un bon moyen de réceptionner les fameuses demandes de confirmation de création de compte, juste le temps de l&#8217;inscription.</p>
<p>Zataz met en garde ses lecteurs sur le danger que représente ce service : sans mot de passe, il suffit d&#8217;entrer un identifiant au hasard pour accéder, peut-être, à divers courriers potentiellement dangereux (pouvant compromettre la sécurité de votre compte sur divers sites, notamment). C&#8217;est vrai. N&#8217;allez pas vous inscrire sur <a href="http://www.paypal.fr">PayPal</a> avec l&#8217;adresse delphine@yopmail.com, par exemple&#8230;</p>
<p>Cependant, ce que l&#8217;article oublie (mais est-ce vraiment un oubli ?), c&#8217;est qu&#8217;il existe une sécurité pour protéger son compte Yopmail : les &laquo;&nbsp;<a href="http://www.yopmail.com/alternate-email-address.php">e-mail alias</a>&nbsp;&raquo; . Pour en expliquer le fonctionnement, un exemple vaut mieux qu&#8217;une simple explication.</p>
<p>Delphine souhaite ouvrir une boîte sur Yopmail. En un clic, c&#8217;est fait.</p>
<p style="text-align: center;"><a href="http://blog.nicolas.pawlak.fr/wp-content/uploads/2010/01/delphine2.jpg"><img class="size-full wp-image-607  aligncenter" title="compte_delphine_yopmail" src="http://blog.nicolas.pawlak.fr/wp-content/uploads/2010/01/delphine2.jpg" alt="" width="500" height="96" /></a></p>
<p>En haut de l&#8217;image, se trouve une adresse : <strong>emma.harris-2l0zvoc@yopmail.com</strong>. Envoyez un courrier à cette adresse : il arrivera bien sur delphine@yopmail.com. Si vous consultez emma.harris-2l0zvoc@yopmail.com, vous n&#8217;y trouverez rien. De cette façon, si vous ne diffusez que l&#8217;adresse e-mail alias associée à votre compte Yopmail, personne ne pourra consulter votre boîte aux lettres, puisque personne ne connaît la véritable adresse e-mail associée à cet alias.</p>
<p>C&#8217;est une sécurité un peu particulière, mais qui a le mérite de protéger le véritable compte Yopmail, même si celui-ci peut être visité si jamais l&#8217;identifiant se révèle être simple. A ce titre, le compte delphine@yopmail.com doit être régulièrement visité. En revanche, un compte Yopmail de la forme delphine.talaron.94.mail.pub@yopmail.com a nettement moins de chances d&#8217;être visité <em>par hasard</em>.</p>
<p>Tout ceci ne remplace évidemment pas un véritable compte avec mot de passe. Mais l&#8217;article de Zataz, tel qu&#8217;il a été rédigé, laisse entendre que ce service n&#8217;offre aucune sécurité : c&#8217;est faux, il faut juste savoir se servir de leur système d&#8217;alias.</p>
<p>Attention, n&#8217;oubliez pas toutefois que Yopmail est un service d&#8217;e-mail jetable, c&#8217;est à dire non destiné à être votre adresse e-mail de tous les jours&#8230; et pour cause : ce service ne permet pas d&#8217;envoyer d&#8217;e-mails à des adresses d&#8217;un autre domaine que @yopmail.com.</p>
<p><strong>En résumé :</strong></p>
<p><strong>• N&#8217;utilisez pas un identifiant trop simpliste<br />
• Ne diffusez que l&#8217;alias associé à votre compte<br />
• Pensez à supprimer les messages reçus (croix rouge présente dans les onglets)</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.nicolas.pawlak.fr/2010/01/27/yopmail-apres-tout-il-suffit-de-savoir-sen-servir/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

