PROJET AUTOBLOG


Korben

source: Korben

⇐ retour index

Mise à jour

Mise à jour de la base de données, veuillez patienter...

Synology – Attention, grosse faille de sécurité

mardi 18 février 2014 à 11:29

Attention si vous avez un serveur NAS de marque Synology à la maison, il y a une faille de sécurité dedans qui touche les versions 4.x de DSM.

Concrètement, cela permet à un malware ou un attaquant d'accéder au système de fichiers. Du coup, si vous remarquez une importante consommation de CPU avec des process ayant la mention PWNED dans le nom ou appelés dhcp.pid, minerd ou synodns, vous êtes déjà probablement vérolé.

Même chose si vous voyez apparaitre des répertoires chelous comme un répertoire baptisé "startup" dans /root/PWNED ou si la page d'index.php redirige vers une autre page ou si vous voyez des fichiers avec des noms aléatoires dans le répertoire /usr/syno/synoman ou des scripts du genre S99p.sh dans /usr/syno/etc/rc.d, la sécurité de votre NAS est compromise avec certitude.

Si vous entrez dans ce cas de figure, voici les indications officielles communiquées par Synology pour réparer les dégâts :

Si vous n'entrez pas dans ce cas de figure, faites quand même la mise à jour via le menu DSM > Panneau de configuration > Mise à jour.

Merci à Thibauld

Cet article merveilleux et sans aucun égal intitulé : Synology – Attention, grosse faille de sécurité ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents.

Google verrouille encore un petit peu plus Android

mardi 18 février 2014 à 11:07

Si on en croit Tod Liebeck, le fondateur de NextApps, Google serait en train de verrouiller encore un petit peu plus Android.

En effet, si on en croit les spécifications de l'API Android, la permission WRITE_EXTERNAL_STORAGE donne accès en écriture uniquement au support de stockage externe principal. Les applications Android ne sont donc pas autorisées à écrire sur des supports de stockage externe secondaire.

Seulement voilà... Les cartes SD sont considérées comme des supports de stockage secondaires. Google empêche donc via KitKat l'écriture sur carte SD par les apps Android.

Concrètement, cela signifie que si vous avez un téléphone avec possibilité d'ajouter une carte SD dessus, vous ne pourrez plus utiliser cet espace de stockage pour décharger un peu la mémoire principale du téléphone. Les applications ne pouvant plus créer, modifier ou supprimer des fichiers sur cet espace, elles devront se contenter de la mémoire interne du téléphone.

Pratique pour verrouiller encore un peu plus les téléphones et surtout jouer sur les prix pour vendre des téléphones à la mémoire interne gonflée.

Et cela provoque des dégâts collatéraux puisque d'après Tod, vous ne pourrez plus à partir de votre téléphone récupérer des fichiers à partir du réseau pour les copier sur la carte SD. Bah oui, plus d'accès en écriture, ça veut bien dire ce que ça veut dire. Quand on pense que ceci était tout à fait possible depuis les débuts d'Android, c'est une sacrée régression.

Je me demande d'ailleurs comment ça va se passer pour le stockage de musique ou de films à partir d'une application. L'API WRITE_MEDIA_STORAGE est là pour ça... Merci à Greg.

Google se justifie en argumentant que ceci permet au système de faire correctement le ménage quand une application est désinstallée. D'après eux, les fichiers des applications ne s'éparpillent plus. C'est complètement con puisque n'importe quelle application peut écrire n'importe où dans la mémoire principale... Ca revient donc au même.

Google rejoint donc Apple et commence à brider son système d'exploitation. A noter que d'après Tod, les ROMs officielles de Samsung vont aussi prochainement subir cette ablation.

Edit : Samuel me fait remarquer sur Twitter que l'annonce de Tod Liebeck est alarmiste puisque cela resterait possible dans un certain cadre imposé par KitKat et des "provider" systèmes. N'étant pas développeur Android, je vous laisse juger de ça par vous même.

golotwitter Google verrouille encore un petit peu plus Android

Source (via Hackernews)

Cet article merveilleux et sans aucun égal intitulé : Google verrouille encore un petit peu plus Android ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents.

Fabriquez votre Smartwatch

mardi 18 février 2014 à 10:03

La montre... Sans doute l'objet le plus inutile du monde depuis l'arrivée des smartphones. Maintenant les montres sont des bijoux et plus vraiment des objets avec une réelle utilité pratique. Pourtant la tendance va peut-être s'inverser avec les montres connectées ou comme on dit au pays du KFC et de la peine de mort : SmartWatch.

Les Smartwatch ne sont pas encore très jolies, mais en tout cas, elles rendent enfin "utile" (dans une certaine mesure) l'objet "montre".

Du coup, je vous propose de continuer cette journée sous l'angle DIY (Do It Yourself) et de fabriquer vous même votre propre smartwatch.

Comment ?

Et bien en suivant ce tuto de GodsTale qui a conçu une montre connectée à partir d'éléments comme un Arduino Pro Mini, un module Bluetooth HC-06, un écran OLED 0,96" d'Adafruit et une batterie au lithium.

Finalement pas grand-chose, mais le résultat est impeccable. Il a mis au point en parallèle une application Android qui permet de communiquer avec la montre, lui transmettre les réglages de base (l'heure...etc.), mais aussi balancer les flux RSS ou les notifications Android. Les sources sont dispo sur Github.

Si ce montage vous intéresse, je vous invite à lire le tuto de GodsTale ici.

Source

Cet article merveilleux et sans aucun égal intitulé : Fabriquez votre Smartwatch ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents.

Fabriquez votre distributeur automatique de Bitcoins

mardi 18 février 2014 à 09:38

Si vous êtes commerçant et que vous souhaitez vendre des choses en Bitcoin dans votre magasin, pourquoi ne pas aussi proposer à vos clients d'échanger de l'argent liquide contre de la monnaie virtuelle ?

Comment ?

Et bien par exemple en construisant un distributeur automatique de Bitcoin. Pour 500 $ et 10h de votre temps, en suivant les indications dispensées sur ce site, vous serez l'heureux propriétaire d'un "Bitcoin ATM" libre.. C'est-à-dire une boite dans laquelle on peut mettre des billets et obtenir en échange un code à scanner qui créditera un compte en Bitcoin.

Si le montage vous intéresse, le tuto se trouve ici. Je verrais bien ça à la Nuit du Hack tiens...

Source

Cet article merveilleux et sans aucun égal intitulé : Fabriquez votre distributeur automatique de Bitcoins ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents.

Où vous situez-vous niveau salaire ?

lundi 17 février 2014 à 15:52

Je sais, à priori, vous pensez appartenir au groupe des Français les plus mal payés de France. Salops de riches, salops de patrons, salops de politiciens dites-vous souvent...

Mais peut-être est-ce une fausse impression ? Peut-être que malgré les difficultés que vous avez à boucler les fins de mois, vous n'êtes pas le plus à plaindre. Mais comment le savoir ?

Le site L'Observatoire des Inégalités a mis en ligne un outil utilisant les chiffres de l'INSEE, qui permet de se positionner parmi les Français en fonction de son salaire. Par exemple, si vous gagnez 1500 € net par mois,  il y a quand même 35% de français qui gagnent moins que vous...

D'après les chiffres INSEE, le salaire médian est de 1 712 €.

Certains y verront un outil pour se remonter le moral et relativiser. D'autre un outil qui fait déprimer. Dans tous les cas, c'est à tester...

salaire Où vous situez vous niveau salaire ?

Alors, ça donne quoi ?

Globalement, si j'avais un conseil à donner à ceux qui ne s'en sortent pas même avec un salaire correct, ce serait de quitter Paris et sa région ou les grandes métropoles. Ce n'est pas simple, car c'est là que se trouve la majorité des jobs mais quitte à changer complètement de secteur professionnel, autant vivre mieux, dans un cadre agréable, avec un loyer abordable. C'est un choix de vie pas simple à faire et on n'a qu'une vie malheureusement.

Source

Cet article merveilleux et sans aucun égal intitulé : Où vous situez-vous niveau salaire ? ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents.