PROJET AUTOBLOG


NeoSting.net

source: NeoSting.net

⇐ retour index

Mise à jour

Mise à jour de la base de données, veuillez patienter...

Les Smart TV LG, peu respectueuses de la vie privée ? #actualité

mercredi 20 novembre 2013 à 13:33

Le blogueur DoctorBeet au Royaume-Unis s'est fendu d'un article expliquant que même en désactivant la collecte de données sur sa Smart TV LG, cette dernière continuait de recueillir des informations issues de son réseau pour les envoyer sur les serveurs du fabricant. Il a analysé le trafic avec le logiciel Wireshark, bien connu pour sniffer tous les paquets qui transitent à travers son réseau.

LG, comme aujourd'hui une grande majorité de fabricants dans ce secteur ambitieux, récolte de nombreuses données personnelles depuis ses Smart TV, dans le but de proposer des publicités ciblées à leurs utilisateurs. Habitudes de "navigation", analyses des médias et des fichiers présents dans son réseau... ces nouvelles gammes de télévisions connectées sont capables de voir et de tout entendre sur son réseau local, même lorsque l'utilisateur ne les regarde directement dessus. Vérifier les fichiers présents dans son réseau local, c'est un peu le but pour pouvoir les lire, mais lorsque les fabricants de ces télévisions connectées en profitent pour recevoir sur leurs serveurs les données personnelles de l'utilisateur, et que cela est fait sans son accord explicite, ça peut devenir problématique pour le respect de la vie privée. Bien sûr, le client signe numériquement des conditions d'utilisations à l'allumage qu'il ne lit sûrement jamais et qui stipulent ce genre d'informations, mais tromper l'utilisateur en lui faisant croire que désactiver la collecte de ses données est activée par une réponse 404 du serveur est vraiment prendre un geek pour un idiot.

En effet DoctorBeet, a renommé un fichier sur son réseau pour pouvoir l'identifier facilement. Malgré la collecte des informations désactivée dans les préférences de sa télévision, cette dernière l'a tout de même envoyé aux serveurs LG, qui ont alors retourné une erreur "404", laissant penser qu'ils n'ont rien reçu. Mais un serveur, ça se configure facilement et rien n'empêche LG de recevoir réellement ces données. On se demande même pourquoi, avec l'option désactivée, une requête a été faite sur le serveur externe contenant le nom du fichier. Le principe de respect aurait donc été d'abandonner simplement ce genre de fuite sur Internet.

smart-tv-lg-privacy

Bref, une attitude louche que LG ne veut de plus pas justifier. DoctorBeet a en effet écrit au service client qui lui a répondu de se retourner vers le détaillant, dès l'instant qu'il a accepté les conditions d'utilisations. Une histoire qui pourrait bien finir devant le UK Data Protection Act. En attendant, le meilleur moyen de se débarrasser vraiment de ces fuites consiste à passer par un routeur dans lequel il faut appliquer des règles de blocage de ces sites (par exemple en les redirigeant vers localhost) :

ad.lgappstv.com
yumenetworks.com
smartclip.net
smartclip.com
llnwd.net
smartshare.lgtvsdp.com
ibis.lgappstv.com

N'oubliez pas que ces télévisions sont une mine d'or pour espionner vos documents. Ce n'est pas très judicieux de les connecter à Internet. Une histoire qui n'est pas sans rappeler cet article que j'avais écrit sur les Smart TV de Samsung


Les Smart TV LG, peu respectueuses de la vie privée ? est une publication originale sur le blog NeoSting.net
Article sous licence Creative Commons CC-By

Une volée de bois verts entre Canonical et Linux Mint ! #actualité

mardi 19 novembre 2013 à 16:24

On dirait que certains développeurs chez Canonical commencent à sentir le vent tourner vers les alternatives basées sur son système d'exploitation Ubuntu, et notamment Linux Mint qui gagne de plus en plus en popularité. Ce n'est pas la version 16 Pétra qui pourra prétendre le contraire.

Oliver Grawert, un ingénieur chez Canonical tente de faire monter une certaine polémique concernant le fonctionnement de Linux Mint. Il reproche ici une politique différente des mises à jour de sécurité. Olivier Grawert explique même qu'il n'utiliserait pas Linux Mint pour ses transactions bancaires, mais l'a-t-il déjà au moins essayé ? Il ajoute également un lien pointant vers ces fameuses mises à jour "oubliées", mais détaillées de la part de Linux Mint, expliquant les problèmes de ces dernières.

Contrairement à Ubuntu, les développeurs de Linux Mint ont opté pour une approche un peu différente qui, dans la pratique, ne devrait avoir que des conséquences théoriques. Certaines mises à jours ne sont pas installées par défaut pour des raisons de problèmes de stabilités.

Vaut-il mieux avoir un système stable et un peu moins réactif sur le déploiement des mises à jour de sécurité non testées ou optimisées, ou un système instable mais à jour dans lequel elles provoquent souvent des bogues et des incompatibilité diverses ? Le choix de Canonical pour Ubuntu est clair : privilégier l'instabilité, ce qui n'est pas le cas de Linux Mint.

2013111915:51:16-791x491Mais cette polémique n'a pas lieu d'être de la part d'un ingénieur qui n'a probablement pas pris le temps de tester Linux Mint. En effet, ces fameuses mises à jour de sécurité ultra-bright sont, certes, désactivées par défaut, mais l'utilisateur a le choix de les activer. Clement Lefebvre à la tête de Linux Mint, répond et explique sur Segfault que si les utilisateurs de Linux Mint veulent avoir un système aussi instable qu'Ubuntu mais à jour, c'est possible.

Rien de plus simple : pour cela, il suffit d'ouvrir le gestionnaire de mises à jour, et dans les préférences, il faut juste cocher les mises à niveau de level 4 et 5. Attention, toutefois, vous avez intérêt à faire des sauvegardes régulières. Maintenant, vous le savez, à vous de choisir.

Peut-être qu'Olivier n'a pas non plus vu la référence au level dans les règles de "mintupdate", ou seuls les [4] et [5] sont à prendre vraiment en compte ? De plus ça concerne principalement des mises à jour de librairies rentrant en conflit avec les pilotes propriétaires. Fut un temps, c'était aussi Mozilla qui était montée également au créneau contre Linux Mint, parce que dans sa version basée sur Debian (LMDE), les mises à jour de Firefox n'arrivaient pas assez vite. Hors, il faut savoir qu'aujourd'hui, il n'y a plus de problème de ce genre. Firefox fait partie dans Linux Mint d'un level 2 coché par défaut. Vous aurez donc les nouvelles versions dès qu'elles sortent, ou sont mises dans les dépôts, soit parfois le lendemain.

Un joli troll qui n'est pas lancé un Vendredi, ou une occasion manquée de...


Une volée de bois verts entre Canonical et Linux Mint ! est une publication originale sur le blog NeoSting.net
Article sous licence Creative Commons CC-By

Linux Mint 16 Pétra. Cinnamon gagne en autonomie, maturité et praticité #actualité

mardi 19 novembre 2013 à 14:11

Linux Mint 16 Petra est sortie en version Release Candidate pour une sortie toujours prévue, donc, pour la fin du mois. Vous pouvez donc désormais l'installer sur votre système, si vous êtes aventureux.

Basée sur Ubuntu Saucy Salamender 13.10, cette nouvelle mouture de Linux Mint est disponible avec plusieurs environnements de bureau différents, comme Mate et bien sûr Cinnamon. Ce dernier créé par la "maison" a clairement gagné en maturité en passant la version 2. Comme on peut le voir sur Github, l'environnement a pas mal évolué. Pour ce qui se voit et s'entend, on notera la possibilité d'utiliser des notifications sonores pour différentes actions dans les réglages du son, ce qui est bien pratique pour les handicapés visuels. Côté visuel, l'Edge-Tiling fait son apparition. C'est une fonction qui redimensionne les fenêtres pour occuper tous l'espace écran en maintenant le clic et en les faisant glisser sur les bords de l'écran. On note aussi, et dans le même principe l'Edge-Snapping, permettant de séparer l'écran en deux fenêtres que l'on peut re-dimmensionner à la volée. Avec quatre fenêtres, ça donne ça :

2013111913:16:32-1920x1080

À côté de Cinnamon qui a été rendu bien plus autonome et nettement moins dépendant de Gnome, et qui a été amélioré également sur le support de GTK3, les développeurs de Linux Mint n'ont pas non plus chômé en ce qui concerne Nemo qui gagne également de petites attentions bienvenues. Un logiciel pour formater les clés USB rapidement fait aussi son apparition. L'ensemble est clairement plus véloce qu'avant et nettement mieux optimisé en terme de consommation de ressources, rendant le système plus réactif que la version précédente. Cette nouvelle mouture devient très plaisante à utiliser au quotidien. Tout n'est pas encore parfait, et il manquerait une loupe sous la forme d'un fork de celle-ci que je réclame corps et âme, mais il existe quand même quelques options d'accessibilité. Au final, Linux Mint Cinnamon devient une alternative à Ubuntu, gagnant sans cesse de la crédibilité sur Desktop. Avec un telle évolution, on a hâte de voir ce que donnera déjà la future version stable LTS basée sur la 14.04.

2013111913:46:42-802x327

Sachez que je vous ai concocté un petit script post-installation si vous voulez gagner du temps dans l'installation de logiciels populaires, et si vous voulez même installer les pilotes graphiques propriétaires..


Linux Mint 16 Pétra. Cinnamon gagne en autonomie, maturité et praticité est une publication originale sur le blog NeoSting.net
Article sous licence Creative Commons CC-By

Comment créer une page indépendante dans WordPress avec son thème #wordpress

lundi 18 novembre 2013 à 11:52

Cette astuce est bien connue des utilisateurs experts de WordPress. Ce moteur de blog permet de créer facilement des pages indépendantes dans lesquelles il est possible de reprendre son "template" habituel tout en leur ajoutant des fonctions spécifiques, des boucles spéciales, des structures différentes, etc. Par exemple, on peut faire une page spéciale boutique, tout en gardant la structure de son thème. Si vous avez déjà essayé de créer une page boutique.php dans le dossier de votre thème, en collant l'appel get_header(), get_footer(), etc, vous vous êtes sûrement aperçu que ça ne fonctionnait pas directement lorsque vous vous rendez sur ce fichier. En fait, vous n'étiez pas loin de la solution.

Le principe est de créer une page dans l'interface d'administration, en lui attribuant un modèle de page, comme votre fameuse boutique.php. Mais pour que WordPress sache qu'il s'agît d'un modèle de page, il faut commencer par ajouter au début du fichier de votre nouvelle page, ce type de commentaire.

/*
Template Name: boutique
*/

2013111811:27:33-357x317Pour vous y retrouver plus facilement si vous comptez créer plusieurs pages indépendantes, je vous conseille de les renommer sous cette forme : "template-boutique.php", "template-mapage.php", etc et de les mettre à la racine de votre thème (dans wp-content/montheme). Dans votre page, vous pouvez ajouter vos fonctions comme vous le feriez pour la page single.php. Rien ne vous empêche même, c'est le but, de copier son contenu et d'ajuster en fonction des besoins.

Ensuite, en ajoutant dans l'interface d'administration une nouvelle page, sélectionnez dans les attributs de cette dernière, le modèle de page "boutique" que WordPress a reconnu grâce au commentaire inséré précédemment. Modifiez le nom de votre permalien classique, par exemple "boutique", pour obtenir http://monsuperblog/boutique. Ça se fait au moment du premier enregistrement avant publication. Ce n'est pas la peine de remplir les champs "titre et textarea"... Voilà, c'est tout. Avant de la publier, vous pouvez même voir son aperçu.

Désormais, lorsque vous vous rendrez sur monsuperblog/boutique, le fichier template-boutique.php sera interprété comme une page classique de type page.php.


Comment créer une page indépendante dans WordPress avec son thème est une publication originale sur le blog NeoSting.net
Article sous licence Creative Commons CC-By

PHP. Comment afficher le mois en cours en français. #astuce

lundi 18 novembre 2013 à 11:51

Une petite astuce vraiment très rapide, si ça peut aider. Voici comment, en PHP, afficher le mois en cours en français dans son document. je m'en suis servi, notamment pour mon modèle de page wordpress référençant les articles publiés dans le mois. Il faut d'abord passer les locales setlocale() en fr_FR, et ensuite, avec strftime(), on retient la donnée (ici du mois, avec '%B') dans une variable pour l'afficher où on veut. Il faut savoir que généralement, par défaut, la locale est souvent proposée en anglais ; il faut donc la changer.

setlocale(LC_ALL, 'fr_FR');  
$monthname = strftime('%B');
echo $monthname;


PHP. Comment afficher le mois en cours en français. est une publication originale sur le blog NeoSting.net
Article sous licence Creative Commons CC-By