PROJET AUTOBLOG


Korben

source: Korben

⇐ retour index

Mise à jour

Mise à jour de la base de données, veuillez patienter...

Une faille dans la Freebox v6

vendredi 4 janvier 2013 à 13:54

Je ne sais pas si c'est un hasard :-D , mais la société Distribunet, spécialisée dans la sécurité a mis au jour une faille de type CSRF dans la Freebox V6 Server.

Bon, ça ne présente pas de grand risque puisqu'il faut être loggé sur http://mafreebox.free.fr/ pour que cela fonctionne, mais si c'est le cas, un site malveillant pourrait via un simple POST, rebooter la box (immédiatement ou à retardement) ou rediriger l'internaute vers un site tiers.

Mais je sais que la VRAIE question qui vous brule tous les lèvres c'est : Est ce que ces enfoirés de webmasters vont pouvoir désactiver à distance le bloqueur de pub à distance ?

Roooh, ça va je déconne ;-)

Voici ce que dit Distribunet :

En effet, lors de nos tests , la plupart des scripts de la freebox vérifient au moins le champ referer afin de vérifier que la requête vient bien de l'interface de la freebox. Dans notre cas nous avons affaire à plusieurs failles. La première est qu'il suffit de crée une simple page HTML qui fait un POST sur "http://mafreebox.free.fr/system.cgi" avec les paramètres :

- "method" en valeur "system.reboot"
- "redirect_after" en valeur "Une_URL"
- "timeout" en valeur "60"
- "reboot" en valeur "Redémarrer la freebox"

Une fois le formulaire créer il suffira d'une ligne de javascript pour l'auto-poster.

La solution que l'on proposerait à Free (plutôt que d'utiliser un Referer) est d'utiliser un "jeton" (ou token) afin de ne plus être vulnérable aux failles CRSF. Pour tester , il vous suffit de vous connecter sur mafreebox.free.fr , d'y entrer vos identifiants , puis de visiter la page : Freebox Faille Duchnoun (aucun danger , nous faisons une redirection vers Google)

J'ai testé sur le lien qu'il donne la redirection vers Google n'a pas fonctionné. Peut être que Free a déjà patché ? Si c'est vrai, c'est marrant en tout cas, mais relativement sans risque, donc pas la peine de changer de FAI pour ça.

Merci à HotFirenet pour le partage.

Source

 

Les vidéos ne s’affichent pas dans Steam sous Ubuntu ?

vendredi 4 janvier 2013 à 12:16

Si vous êtes sous Ubuntu et que vous utilisez Steam, vous avez peut-être remarqué que les vidéos en flash n'étaient pas lisibles dans le logiciel...

Mais pourquoiiiiii ?

Arrêtez de hurler comme ça, j'ai un mal de crâne de ouf aujourd'hui.

En fait, cela vient tout simplement du fait que votre install de plugin flash est une install 64 bits et que Steam n'utilise que du 32 bits. Alors, comment faire ?

Et bien, c'est très simple ! Il suffit d'aller chercher le .tar.gz qui contient le plugin en 32 bits sur le site d'Adobe.

flash Les vidéos ne saffichent pas dans Steam sous Ubuntu ?

Puis de le décompresser...

tar -zxvf install_flash_player_11_linux.i386.tar.gz

Une fois décompressé, vous verrez le fichier libflashplayer.so. Vérifiez bien qu'il s'agit d'une version 32 bits grâce à la commande file :

file libflashplayer.so

Si ça écrit un truc avec du ELF 32-bits dedans, c'est que c'est la bonne. Copiez donc ensuite cette lib flash dans /usr/lib/mozilla/plugins et /usr/lib/firefox/plugins . Ce sont les répertoires de plugins de Firefox et c'est à cet endroit que Steam va chercher pour trouver le plugin flash pour lire les vidéos.

Relancez ensuite Steam et le tour sera joué. Pensez par contre à recommencer l'opération de temps en temps quand Flash sera mis à jour.

Source

Free – Comment bloquer les publicités grâce à la Freebox ?

jeudi 3 janvier 2013 à 20:02

Bonne nouvelle pour tous les abonnés Free, vous allez enfin pouvoir remettre au travail tous ces feignants de webmasters qui s'engraissent sur votre dos à grand coup d'Adsense stratégiquement placés !

On le sait tous, comme avec la photographie, le ménage, le jardinage, ou le bricolage, de nos jours, n'importe qui peut faire un site web. Il suffit d'un bon livre et d'un ordinateur.

Il n'est donc pas normal que des gens gagnent leur vie en pratiquant ces activités qui devraient rester 100% amateurs, sachant que c'est à la portée de tout le monde et que tout le monde peut le faire. D'ailleurs, comme vous le savez, l'un des fondements de l'Internet, c'est la gratuité et l'accès à tous à l'information. Ça a été inventé par des universitaires et ça aurait dû rester vierge de toute action commerciale.

C'est donc debout et des 2 mains que j'applaudis la sage décision de Free d'intégrer dans sa box un bloqueur de publicité.

Que ce soit pour se venger des critiques par de nombreux sites journalistiques et blogs, autour de FreeMobile qui aurait mieux fait de s'appeller Freeimmobile ou du blocage de YouTube aux heures non autorisées, Free impose sa loi en modifiant un concept cher à tous ces abrutis de barbus : la neutralité des réseaux.

En effet, quoi de plus con et utopique de vouloir un Internet neutre où les intermédiaires techniques ne modifieraient pas les paquets ou ne bloqueraient pas certaines requêtes DNS...

YouTube consomme de la bande passante ? Pas grave, on filtre... La pub fait chier parce qu'elle ne rapporte pas un rond ? Pas grave, on la supprime ! Mieux, on la remplacera peut être un jour par de la publicité à nous qui rapporte... Un mot clé ou un site chiffonnera le gouvernement ? Pas grave, on le censurera un jour aussi... Les abonnés gueulent parce qu'on n'est pas foutu de réparer un composant sur un DSLAM ? Pas grave, il suffira de bloquer leurs messages. C'est génial !!

Free a des couilles et c'est bien ! Grâce à ce pied dans cette flaque de merde qu'est cette neutralité du net, on va enfin pouvoir avancer. Je dis, non, je hurle : MERCI FREE !

Du coup, en avant-première mondiale sur Korben.info, je vais vous donner toutes les méthodes pour activer le bloqueur de pub de la Freebox et ainsi ne plus être importuné par tous ces messages publicitaires à la con ! Vivement d'ailleurs que Free fasse de même sur les chaines TV qu'il diffuse... Là ça aurait encore plus de sens.

Méthode 1 - La méthode rapide

Pour activer le bloqueur de pub de Free, c'est très simple, il suffit d'aller dans votre interface Freebox à cette adresse http://mafreebox.freebox.fr/ , dans le menu "Connexion Internet" / "Configuration" / "Blocage de la publicité" puis de désactiver l'affichage des publicités en mettant le switch en rouge. Pas besoin de rebooter la freebox. C'est propre et sans bavure.

pubsfree Free   Comment bloquer les publicités grâce à la Freebox ?

Par contre, comme c'est une fonctionnalité encore en beta, ne soyez pas étonné que vous voyiez encore des publicités par-ci, par-là... Ça s'améliorera avec le temps grâce au professionnalisme de Free.

Méthode 2 - La méthode geek

En réalité, pour que cela fonctionne, il faut mettre le bon serveur DNS. Pour activer le blocage de la pub, il faut vous rendre dans la config réseau de votre connexion WiFi sur votre ordinateur et remplacer le DNS existant par le DNS 8.8.8.8.

Mieux, installez ce logiciel et ce sera automatiquement paramétré chez vous !

Et voilà !

Méthode 3 - La méthode pour les non-geeks

Cette méthode est la plus simple, mais pas la plus rapide... Elle se fait par courrier. Pour bloquer de manière ferme et définitive toute publicité grâce à votre compte Free, il faut envoyer en recommandé un courrier à Free. Je vous ai préparé un modèle de lettre à imprimer spécialement pour l'occasion.

Le XX/01/2013,

Madame, Monsieur,

Par la présente, je vous demande de bien vouloir mettre fin au contrat N° XXXXX (mettez ici votre numéro de contrat) ainsi qu'à toute forme de publicité adressée à mon encontre.

La possibilité de résilier ce contrat m'est offerte, car ma demande se fonde sur un abus significatif concernant la neutralité des réseaux.

Il vous est rappelé que conformément aux dispositions de l'article L. 121-84-2 du code de la consommation le préavis de résiliation ne saurait prendre effet plus de dix jours à compter de la réception par vos soins de ma demande de résiliation sauf date postérieure à ma convenance.

Il va sans dire que la présente demande vous est adressée pour le motif indiqué ci-dessus. En foi de quoi, je vous prie de bien vouloir accueillir favorablement ma demande de résiliation, lui conférer un effet immédiat, et, par suite, suspendre tout prélèvement de mon compte.

Cette lettre est à envoyer à

PUBLIDISPATCH
Free Résiliation
6 rue Désir Prévost
La Grande Brèche
91070 Bondoufle

Attendez quelques jours, et ce sera bon ! Disparition totale de la publicité sur votre accès web !

Si vous avez d'autres méthodes pour bloquer les publicités grâce à la Freebox, je suis preneur ! N'hésitez pas à laisser un petit commentaire.

Conclusion

Vous l'aurez compris, le second degré, c'est la vie... En ce qui me concerne, niveau revenus pubs sur le site, je pense que ça m'en touchera une sans faire (trop) bouger l'autre. Dans tous les cas, je ferai comme d'habitude, je m'adapterai. Je vais d'ailleurs définitivement bloquer l'accès à mon site à tous les abonnés Free....

NAN, je déconne, je vous aime bien, je ne vais pas faire ça ;-).

Mais c'est clair que pour de nombreux sites qui vivent essentiellement grâce à la pub, ça va faire un sérieux manque à gagner voire en faire disparaitre certains pour de bon. Par exemple, cette année, je voulais embaucher un dev pour m'aider sur 2/3 trucs... Et bien, je pense que ça sera mort. Tant pis. Je ne vous demanderai pas de désactiver ce bloqueur de pub qui est en réalité activé par défaut et surtout en beta car vous faites bien ce que vous voulez... Si vous acceptez d'être chez un FAI qui commence à prendre certaines largesses avec le contenu que vous consultez sur le net ou vos requêtes, c'est votre choix. Je me demande juste ce que sera la suite... Bloquer les sites des concurrents ? Mettre de la pub made in Free partout ? L'avenir nous le dira...

Il n'est pas très normal qu'un FAI modifie le contenu de mes paquets, de mes requêtes DNS ou autre "par défaut" que ce soit de la pub ou autre chose. Demain, je vais donc me désabonner de Free et je switcherai totalement chez Numericable. Et pour le mobile, je pense qu'un autre opérateur comme B&You ne fonctionnera pas pire...

À suivre...

Edit : Après plusieurs tests, il semblerait que Free bloque aussi Google Analytics. \o/

Edit 2 : Pour info, la box fait partie du réseau Free puisqu'elle leur appartient et on a aucune possibilité de paramétrage à part les quelques options que Free nous laisse toucher dessus.

Edit 3 : Outre l'aspect "neutralité / DNS menteurs" que j'aborde surtout dans cet article, voici l'avis d'Eric sur l'aspect économique et sur la publicité. Avis que je partage et dont je confirme les exemples sur les dons, le freemium...etc pour l'avoir expérimenté moi-même.

Comment fabriquer le même scanner de livres que celui de Google

jeudi 3 janvier 2013 à 12:35

Si la numérisation de livres vous intéresse, vous vous êtes déjà surement penché sur le DIYBookScanner qui est un scanner de livres open source que je vous ai présenté il y a peu de temps.

Mais il y a aussi la version Made By Google baptisée le Linear Book Scanner, qui utilise l'aspiration pour tourner les pages... Bien que ce scanner soit breveté, Google a mis en ligne un PDF qui fait office de licence pour tous ceux qui voudraient se lancer dans la fabrication (pour usage personnel) d'un scanner de livre.

Très intéressant de voir qu'avec un peu de matos et de temps, on peut se mettre à la numérisation à grande échelle de sa bibliothèque personnelle ;-) .

Source

Un émulateur AMIGA en Javascript / HTML5

jeudi 3 janvier 2013 à 12:15

Le projet SAE (Scripted Amiga Emulator) est un émulateur AMIGA réalisé entièrement en JavaScript et HTML5 !

Un travail de Titan qui a pour but de permettre aux fans de retro gaming de s'éclater sur Prince of Persia, Lotus Turbo Challenge 2, Pinball Dreams et bien d'autres, directement depuis leur navigateur. À noter qu'il y a aussi des DEMO (dans le sens "de la demoscene") disponibles.

Il y a encore pas mal de petits bugs, mais dans l'ensemble, ça fonctionne bien sous Chrome, un peu moins bien sous Firefox, et c'est carrément lent sous Opera. Par contre, si vous utilisez IE, et bien tant pis pour vous, ça ne fonctionne pas sous IE.

Par contre, j'espère pour vous que vous avez un ordinateur puissant... ça bouffe pas mal de ressources...mais c'est très sympa à essayer !!!

Pour tester SAE, rendez-vous ici (et F11 pour passer en plein écran)

Merci à Cyril pour le partage.

Photo