PROJET AUTOBLOG


Korben

source: Korben

⇐ retour index

Mise à jour

Mise à jour de la base de données, veuillez patienter...

Lima – Enfin une solution pour faire de l’autohébergement sérieusement

mercredi 14 janvier 2015 à 14:27

Cette couverture du CES 2015 a été rendue possible grâce au soutien de Domadoo.

Lancé via Kickstarter il y a un petit moment, le projet Lima est une bonne alternative aux NAS et aux solutions de cloud. J'ai passé un peu de temps sur leur stand au CES pour bien comprendre de quoi il en retournait et j'ai trouvé ça tellement cool, que je ne résiste pas à l'envie de vous parler de ce projet imaginé par des Français.

Lima est un boitier que vous reliez en Ethernet à votre réseau et sur lequel vous pouvez brancher un disque dur en USB (ou plusieurs disques dur avec un hub USB). Un système de fichier spécifique est alors mis en place sur le(s) disque(s) et vous n'avez plus qu'à installer le driver qui va bien sous OSX, Windows, Ubuntu ou installer l'application mobile Lima pour accéder à cet espace de stockage.

lima

Le Lima permet de disposer d'un disque virtuel extensible à l'infini et complètement décentralisé. Le truc cool c'est que tout est transparent grâce au driver. Vous n'avez pas besoin de transférer vos fichiers manuellement vers Lima. Les documents sur lesquels vous travaillez depuis votre ordinateur ou votre téléphone sont ceux qui sont stockés sur votre disque Lima. Commencez à bosser sur un doc à partir de votre ordinateur de bureau, puis continuez via votre PC portable, et accédez-y ensuite via votre smartphone exactement comme s'ils étaient chez vous en local.

Si vous avez un disque dur un peu petit sur votre ordinateur, ce n'est pas bien grave puisqu'avec un disque de 4 To au cul d'un Lima, c'est comme si vous aviez 4 To de place sur votre ordinateur. Il faut vraiment le voir comme un espace virtuel complètement transparent et intégré au système d'exploitation.fichiers2

L'atout majeur de Lima, c'est qu'il permet d'éviter le cloud (surtout le cloud étranger), mais aussi la centralisation puisque vous pouvez très bien synchroniser 2 Limas ensemble... L'un chez vous et l'autre chez vos parents ou au bureau. Ainsi vos données sont toujours en sécurité.

Et comme de toute façon, elles sont quand même mises en cache sur votre ordinateur local, en cas de crash, vous pouvez quand même les restaurer sur un nouveau disque dur.Je viens d'en commander 2 et j'ai hâte de les recevoir au printemps pour faire quelques tests. Les petits trucs qui m'embêtent avec cette solution concernent l'absence de chiffrement de l'espace de stockage.

C'est-à-dire que si on vous pique un disque dur, vos données seront en clair dessus. Par contre, en ce qui concerne les accès réseau et les transferts de fichiers, tout est bien chiffré.L'autre problème que j'ai, concerne le multi user. Vous ne pourrez pas partager votre Lima avec différentes personnes de votre famille. C'est soit tout le monde partage le même disque virtuel, soit chacun doit installer son propre Lima avec son propre disque. Mis à part ça, c'est quand même un appareil super cool et ce genre de "problèmes" seront à coup sûr réglés dans les prochaines versions.Vos fichiers Lima, chez vous, sont aussi accessibles via le web (accès sécurisé).

Et Lima embarque une corbeille globale, vous permettant de récupérer des fichiers effacés par erreur.À côté de ça, leurs applications mobiles sont sympas, embarquant des outils pour lire votre musique, vos films ou regarder vos photos et il y a des possibilités de partages de documents. Pour moi c'est un bon compromis entre l'autohébergement, le NAS et le Cloud. Vous gardez la main, ça ne prend pas de place, c'est modulable, et ça dispose de toutes les fonctionnalités "cool" du moment en terme de partage et de multimédia.

movies

Bref, je pense qu'on va encore entendre parler de Lima. Niveau prix, pour le moment, c'est 99 $ en précommande, mais ne trainez pas, car ça va bientôt passer à 149 $.Plus d'infos sur Lima ici.

Cet article merveilleux et sans aucun égal intitulé : Lima – Enfin une solution pour faire de l’autohébergement sérieusement ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents.

KeySweeper – Pour sniffer les claviers sans fil Microsoft

mercredi 14 janvier 2015 à 12:01

N'oubliez pas, les espions sont partout ;-)

Le chercheur en sécurité Samy Kamkar a publié un outil qui permet de transformer un chargeur USB en keylogger capable de récupérer tout ce que les gens tapent sur les claviers sans fil Microsoft.

Pour cela, il utilise :

Coût du montage : Entre 10 et 80 $ en fonction de ce que vous y mettez.

keysweeper

keysweeper-780x482

Ce montage baptisé KeySweeper est donc capable de sniffer, déchiffrer, enregistrer et transmettre toutes les touches entrées à partir des claviers sans fil de marque Microsoft. Une interface web est dispo permettant de jouer avec les options, paramétrer les alertes SMS en fonction de mots clés, de noms d'utilisateur ou d'URL et l'Arduino peut continuer de fonctionner même après l'avoir débranché avec l'ajout d'une petite batterie.

spysmall

Pour fonctionner, KeySweeper exploitent plusieurs "bugs" à commencer par le fait, comme l'explique Samy, que tous les claviers Microsoft utilisent les mêmes premiers bits dans leur adresse MAC.

Pour aller plus loin dans le délire, Samy a même publié une vidéo expliquant tout son montage. L'objectif pour lui est de montrer que le chiffrement de ce genre de claviers est bien insuffisant.

Espérons que Microsoft entende le message et mette le paquet pour rendre tout ceci un peu plus sûr.

Vous trouverez le code de KeySweeper sur Github. Merci à Alchymi pour le partage

Source

Cet article merveilleux et sans aucun égal intitulé : KeySweeper – Pour sniffer les claviers sans fil Microsoft ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents.

XY Find It – Ne perdez plus jamais vos objets

mercredi 14 janvier 2015 à 11:25

Cette couverture du CES 2015 a été rendue possible grâce au soutien de Domadoo.

Le CES, c'est horrible. C'est un grand magasin de jouets et on ne peut rien acheter ou presque, car ce sont des prototypes ou des trucs qui ne sont pas encore sortis dans le commerce. Par conséquent, c'est très frustrant.

Mais j'ai quand même craqué pour un petit gadget qui va me servir pour la domotique. Il s'agit du XY Find It, un petit iBeacon en forme de porte-clé qui peut être utilisé comme marqueur de présence ou localisateur d'objets perdus.

En gros, c'est la nouvelle version du porte-clé qui sonne quand on siffle. Un gadget, mais un gadget utile pour les têtes en l'air.

3pack_crystal_emerald_onyx

Couplé à une application iOS et Android, et disposant d'une autonomie d'1 an, le XY Find It fonctionne grâce à du Bluetooth LE et permet de localiser ses objets assez précisément. Étanche et d'une portée de 100 mètres (sans obstacle), le XY Find It peut être utilisé afin de retrouver par exemple son trousseau égaré en le faisant sonner, mais indique aussi une distance précise à laquelle vous vous trouvez de celui-ci. Si vous vous éloignez trop de vos clés, votre téléphone se met à vibrer, vous indiquant que vous partez sans.

beacon2

beacon1

Evidemment tout ceci est réglable et dans la vidéo ci-dessous, ça peut aussi fonctionner avec les chiens, ou les tablettes et sac à dos. Il aussi est possible d'enregistrer la position géographique des tags régulièrement, grâce au GPS de votre téléphone. Ainsi, en cas de véritable oubli, vous pourrez retrouver le dernier endroit où votre XY Find It a été localisé. Vous pouvez même lancer une alerte aux autres utilisateurs de XY Find It pour qu'ils vous aident à retrouver votre objet perdu (ou votre gosse ? LOL).

alert

Là où c'est intéressant, c'est que je pense que ce iBeacon peut servir aussi à signaler sa présence à son système domotique pour déclencher certaines actions en fonction de votre proximité ou de la proximité de certains objets.

Attention, tous les téléphones ne sont pas compatibles (il faut que vous ayez le Bluetooth LE). Voici la liste des smartphones qui sont OK.

Cet article merveilleux et sans aucun égal intitulé : XY Find It – Ne perdez plus jamais vos objets ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents.

Même au Royaume Uni, ils font n’importe quoi

mardi 13 janvier 2015 à 13:03

Parfois, je me demande vraiment si des mecs comme David Cameron sont totalement teubés, ont un objectif mesquin de contrôle de la population ou s'ils sont manipulés par des êtres supérieurs qui lui disent quoi faire.

Mais c'est vraiment flippant. Dans sa dernière déclaration en date, le Premier ministre britannique a fait un plaidoyer pour interdire purement et simplement les logiciels permettant de chiffrer ses communications, Whatsapp en tête... Afin de mieux protéger les citoyens britanniques.

La raison invoquée est bien sûr le "terrorisme" et le Premier Ministre a indiqué que si son parti de conservateurs réacs était élu, les applications proposant un chiffrement devront fournir une porte dérobée à la police pour lui permettre de lire les messages en clair. Dans le cas contraire, elles seront tout simplement interdites sur le territoire anglais.

Jamais rien entendu d'aussi débile (enfin si). Les applications chiffrées existeront toujours et je ne vois pas pourquoi, un terroriste se mettrait soudainement à respecter la loi en ne téléchargeant pas Whatsapp parce que c'est interdit en Angleterre.

Une fois encore, ces manœuvres politiciennes sont faites pour s'immiscer dans la vie privée des citoyens. Cela n'a rien à voir avec le terrorisme. Et sa comparaison avec le courrier postal est vraiment pathétique... Oui, le police peut ouvrir une lettre et la lire... Mais si j'en ai chiffré le contenu avant de l'imprimer, elle va faire quoi de plus la police ?

Autant nous couper la langue et les mains et nous empêcher totalement de communiquer.

Bref, nos libertés et celles des habitants d'autres pays autour de nous, se réduisent de jour en jour et c'est une évidence que cela n'aura aucun impact positif sur la lutte antiterrorisme.

Je n'irai pas jusqu'à dire que ces personnes haut placées sont les complices de l'État islamique ou d'Al Quaeda, mais en tout cas, elles ne font rien pour arranger cette situation déjà dramatique que nous vivons tous. Au contraire, elles cherchent à l'aggraver.

We don't want to be keeping safe. We want to be free.

Source

Cet article merveilleux et sans aucun égal intitulé : Même au Royaume Uni, ils font n’importe quoi ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents.

Lister les programmes exécutés récemment par votre ordinateur

mardi 13 janvier 2015 à 11:52

Si vous bossez dans les forensics ou que vous êtes tout simplement un petit curieux, sachez que l'ami Nirsoft a sorti un nouveau logiciel pour Windows qui analyse plusieurs sources telles que la base de registres ou encore le prefetch (module de pré-chargement) afin de lister tous les .exe qui ont été lancés récemment.

Baptisé ExecutedProgramsList, cet outil est aussi utilisable en ligne de commande (pour générer des rapports automatiques) et vous sortira des infos telles que la date de dernière modif, la taille du fichier, son nom, sa version...etc.

executedprogramslist

Encore une belle démonstration de toutes les traces qu'on peut laisser sur un PC (Windows).

À télécharger ici.

Cet article merveilleux et sans aucun égal intitulé : Lister les programmes exécutés récemment par votre ordinateur ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents.