PROJET AUTOBLOG


NeoSting.net

source: NeoSting.net

⇐ retour index

Mise à jour

Mise à jour de la base de données, veuillez patienter...

Streaming. Sublistime devient Ubster, votre radio Youtube, Soundcloud... #serviceweb

mercredi 26 septembre 2012 à 11:51

NeoSting.net - Streaming. Sublistime devient Ubster, votre radio Youtube, Soundcloud...

Vous vous souvenez de Sublistime, le petit service Web de streaming gratuit lisant principalement des clips musicaux sur Youtube ? Après avoir disparu quelques temps, il est désormais réapparu sous un autre nom ; Ubster. Il a bien sûr subi un petit lifting digne de ce nom qui lui donne un aspect bien moderne, avec une once de fonctionnalités sociales.

Ubster s'est légèrement orienté vers une interface à la Spotify, qui n'a plus rien à voir avec sa version précédente. Elle est aujourd'hui nettement plus claire, avec la possibilité de créer des playlists musicales et surtout de les partager. Il faut s'inscrire simplement avec un mail et un identifiant pour, bien sûr, pouvoir profiter de ses sauvegardes, mais pour ceux qui veulent se servir d'Ubster comme d'une radio Youtube ou soundcloud, l'inscription est facultative. Son utilisation est vraiment simple. Pour créer une playlist, c'est à gauche et pour y ajouter des morceaux, il suffit juste de glisser déposer les titres souhaités dans la liste courante de lecture.

Ubster n'est pas seul sur ce créneau, et on pourra peut-être lui reprocher de ne pas mettre trop en avant les clips dans son interface, mais son moteur de recherche, tout comme son mode "découvrir", fonctionnent très bien. J'ai posé quelques questions légères aux créateurs, histoire d'en savoir un petit peu plus.

Qui s'occupe de Ubster aujourd'hui ?

Le binôme (la core team) est composé de Pierre Biasutti en qualité de Software Engineer et, de moi-même, Alexandre David en qualité de Product Designer.

Comment comptez-vous monétiser ce service ?

Pour l'instant il est clair que nous souhaitons concentrer nos efforts sur le développement du service (produit). La monétisation, on y pense, on sait le faire. Mais on ne sait pas encore comment va évoluer Ubster. On veut aller dans le sens des utilisateurs. Donc ce n'est pas une priorité aujourd'hui.

Quels sont les ambitions et les futures envies avec Ubster ?

Je ne peux pas répondre à cette question. La seul information que je peux t'affirmer est qu'on compte améliorer la plate-forme régulièrement avec l'ajustement ou l'ajout de features.

Pourriez-vous créer une API ou un logiciel multiplate-forme sur ce projet ?

La encore il est beaucoup trop tôt pour en parler. On préfère ne pas vendre la peau de l'ours avant de l'avoir tué.

Une faille permet de réinitialiser à distance des smartphones Samsung #actualité

mardi 25 septembre 2012 à 16:06

NeoSting.net - Une faille permet de réinitialiser à distance des smartphones Samsung

Mise à jour : cette faille ne serait pas uniquement une faille chez Samsung mais elle toucherait à peu près tous les smartphones Android n'étant pas sous Jelly Bean. Samsung étant le leader des androphones, les répercussions se font surtout sur ses épaules et aux surcouches de ne pas avoir intégré un patch. Jelly Bean a corrigé ce problème de numérotation automatique par le dialer. Comme quoi, avoir un Nexus, c'est aussi une bonne idée.


En voilà une faille bien jolie, et de surcroît très sympathique chez Samsung dans la surcouche Touchwizz. Elle risque de faire beaucoup de bruit et déplaire à ses clients qui se feront avoir. Il est possible à distance de réinitialiser automatiquement aux valeurs d'usine - et donc de formater certains smartphones de la marque. Cela concernerait le tout nouveau Samsung Galaxy S3 mais aussi les Galaxy Beam, S Advance, Galaxy Ace, et Galaxy S II.

En fait, il suffit de recevoir un SMS en wap push (qui contient un lien cliquable), de frotter sa puce NFC là où il ne faut pas ou de scanner un QR code pas très beau, pour que le processus de formatage se lance sans crier gare !

Mais le pire dans tout ça, comme le rapporte Tux Planet, c'est qu'une simple page Web contenant une iframe avec le numéro de tel à composer, ou un simple script document.location permet de formater le smartphone aussitôt la visite dudit site web.

En gros, comme le dit Paul Da Silva, une faille XSS sur le site de Samsung pourrait enclencher le mécanisme et avoir un impact important.

Sinon, si vous voulez réinitialiser vous-même votre smartphone GS3, le numéro à composer qui est donc un USSD est le :

*2767*3855#

Ça va être dur pour Samsung de corriger cette faille rapidement, même si la firme va bientôt mettre à jour bons nombres de ses smartphones vers Jelly Bean. Encore faut-il que les clients fassent la mise à jour. Un conseil : maintenant que la faille a été découverte par Ravi Borgaonkar, si vous avez l'un de ces smartphone cités, faites une sauvegarde de toutes vos données (photos, vidéos, musiques, documents) présents dedans...

Le télépathe, qui savait tout sur vous, explique son secret #video

mardi 25 septembre 2012 à 14:22

NeoSting.net - Le télépathe, qui savait tout sur vous, explique son secret

Voilà une vidéo à la fois marrante et intéressante qui est en train de faire le buzz en ce moment. Elle raconte l'histoire d'un télépathe qui va scanner des gens au hasard et balancer certaines choses de leur vie privée. Le télépathe va finir par dévoiler son secret...

Heureusement, elle est sous-titrée en français et j'espère qu'elle vous fera réfléchir.mais malheureusement aussi, je crois qu'il est déjà trop tard pour cette génération actuelle, qui devra justement, à son tour, éduquer celle qui arrive pour comprendre et ne pas recommencer les mêmes erreurs.

Comment craquer le mot de passe root sur Ubuntu et s'en prémunir #astuce

mardi 25 septembre 2012 à 11:13

NeoSting.net - Comment craquer le mot de passe root sur Ubuntu et s'en prémunir

Aucun système d'exploitation n'est vraiment parfait, et certainement pas Ubuntu et ses dérivées, même si j'en parle souvent sur ce blog. En cause ? Peut-être le fait de donner les droits Root sur un seul utilisateur, contrairement à Debian, par exemple (et beaucoup d'autres systèmes) qui nécessitent de créer deux utilisateurs distincts.

Ça fait plusieurs semaines que j'avais vu passer cette petite astuce dont je ne soupçonnais pas sa si grande facilité. Pour obtenir les droits Root sur une Ubuntu ou dérivés, ou donc pour craquer le mot de passe facilement, soit parce que vous avez perdu réellement le vôtre, soit parce que vous voulez avoir un accès complet aux fichiers, il faut avant tout avoir un accès physique sur la machine. "L'exploit" ne se fait pas à distance.

Comment craquer le mot de passe Root d'Ubuntu facilement

Pour voir le menu de Grub, il faut rester appuyer sur Shift, si le passage est automatique. Il faut, ensuite, au moment du boot de la machine dans Grub choisir le mode "recovery" et choisir Root pour obtenir un Shell Root. À partir de là, il suffit d'écrire pour mettre un nouveau mot de passe :

mount -rw -o remount /
passwd username #changer username par votre identifiant

Oui, c'est tout, et c'est vraiment trop simple, voire terrifiant...

Comment s'en prémunir ?

Il faut prendre le problème à la source. Il faut désactiver Le Recovery Mode de Grub, avec toutes les conséquences infernales que cela peut produire si vous avez un vrai souci de plantage ou d'accès difficile à Ubuntu. Si vous faites, comme moi : une sauvegarde quasi journalière des fichiers personnelles sur un NAS ou un disque externe, vous pouvez alors repartir sur une installation fraîche sans crainte, pour le jour où ça doit mal tourner. Dans ce cas, le recovery mode est inutile et vous pouvez le désactiver.

Pour désactiver le Recovery Mode dans Grub, il faut dé-commenter (en enlevant le # au début de la ligne) en root le fichier...

gksudo gedit /etc/default/grub

...afin d'obtenir la même chose que ça :

# Uncomment to disable generation of recovery mode menu entries
GRUB_DISABLE_RECOVERY="true"

La Presse (IPG) veut rendre illégal le lien hypertexte sur Internet #actualité

samedi 22 septembre 2012 à 11:44

NeoSting.net - La Presse (IPG) veut rendre illégal le lien hypertexte sur Internet

C'est le monde d'Internet à l'envers. Je vous avais expliqué que La Presse voulait imposer sa loi pour contrôler son arrivée sur Internet, en taxant principalement Google au prétexte de financer les créateurs (les fameux journalistes prêts à être assimilés à des fermiers dans des fermes de contenus), mais pour aller encore plus loin et expliquer au gouvernement français ce qu'elle (La Presse) veut clairement, elle a créé et transmis un projet de loi, signé du lobby de l'association de la presse d’information politique et générale (IPG, créée en mai 2012 et présidée par Nathalie Collin) et relayé par Télérama.fr.

Ce qu'elle veut ? Rendre illégal le fait pour tout site de créer un lien hypertexte vers ses fermes de contenus, et le faire payer à hauteur de la même sanction que pour la contrefaçon, soit 300.000 euros et 3 ans de prison sauf, bien sûr, à payer un droit pour le faire (la fameuse taxe Google). Attends une seconde.

Mouahahahahahahahahahahahahaha

C'est juste n'importe quoi dans le plus grand mépris du fonctionnement d'Internet, et certainement indigne de leur intelligence (quoique...). Internet ne fonctionne pas comme ça. Sur Internet on est content d'avoir des liens vers ses articles pour améliorer son référencement, et être lu du plus grand nombre, mais pour La Presse française, c'est tout le contraire. Qu'ils veulent protéger leurs articles qui ne seront peut-être visibles que sur abonnements, c'est un fait, mais Mediapart s'en sort très bien tout seul, sans avoir besoin d'une loi aussi stupide que dangereuse. Heureusement, le gouvernement semble expliquer que ça ne va pas être possible en l'état.

Décidément, cette taxe Google qui reste la seule entreprise à pouvoir dire son dernier mot, aura fait beaucoup parler d'elle. Normalement, je le rappelle, pour être dans Google Actualité, il faut en faire la demande, ce n'est pas automatique et c'est soumis à de nombreuses conditions. Si la Presse ne veut pas y être, c'est plutôt facile, donc...J'ai hâte que Google les dé-référence de son algorithme juste une journée pour voir la tronche qu'elle fera. Oui, mais comment on trouve le financement des fermiers du web professionnels ? Calimaq avait parlé d'un genre de licence globale. Pour ma part, je n'ai rien contre, sauf à ce que cette licence globale soit une option pour les internautes permettant l'accès aux contenus.

Quand à vous chers blogueurs, j'espère que vous saurez vous rappeler qu'aux yeux de certains grands "noms" du journalisme (Francis Morel "Les Échos", Louis Dreyfus "Le Monde", Nathalie Collin, et Laurent Joffrin - cet ahuri qui voudrait réguler les emails - "Le nouvel Observateur"), vous êtes des brigands juste capable de nuire et à mettre en prison. De toute manière, la Netiquette, pour ces assistés professionnels, n'a aucune valeur.