PROJET AUTOBLOG


IT-Connect

Site original : IT-Connect

⇐ retour index

Windows 11 : une zone de recherche Web directement sur le Bureau

mardi 24 mai 2022 à 07:55

Microsoft a intégré une nouvelle fonctionnalité dans la dernière version Dev de Windows 11. Il s'agit d'une barre de recherche Internet visible directement depuis le Bureau, un peu comme la barre de recherche Google sur un smartphone Android.

Cette barre de recherche placée sur le Bureau, directement sur le fond d'écran, pourra rendre bien des services aux personnes qui ne sont pas très à l'aise avec l'informatique. Personnellement, mon Bureau n'est visible que très rarement alors je ne pense pas utiliser cette nouveauté.

Par contre, cette zone de recherche utilise systématiquement Bing et le navigateur Microsoft Edge, même si ce n'est pas votre navigateur par défaut. Encore une fois, cela donne l'impression que Microsoft cherche à imposer son navigateur Edge sans respecter le choix de l'utilisateur. Néanmoins, vu que la fonctionnalité est en phase de développement, on peut imaginer (et espérer) que cela va changer d'ici que ce soit intégré dans une version stable de Windows 11 ! 🙂

Note : cette zone de recherche est associée à un nouveau processus nommé "DesktopSearchBoxWin32Exe.exe" et qui tourne à partir du moment où la fonctionnalité est activée.

Cette nouvelle fonctionnalité est actuellement testée auprès de quelques utilisateurs  du programme Windows Insiders exécutant la Build 25120 de Windows 11 (disponible via le canal "Dev"). Pour le moment, rien n'est acquis : ce n'est pas obligatoire que cette fonctionnalité soit intégrée à une future version stable de Windows 11.

Que pensez-vous de cette fonctionnalité ? 🙂

Ces derniers jours, Microsoft a également intégré une mise à jour pour les membres du programme Insiders afin d'améliorer la prise en charge des applications Android. En effet, le sous-système Android de Windows vient de passer sur Android 12.1 (appelé 12L) et intègre donc des nouveautés : mises en veille des applications Android, prise en charge du micro, de la géolocalisation, du réseau, etc... dans les applications (ce qui est particulièrement intéressant), les notifications Android apparaîtront directement avec les notifications de Windows.

Source

The post Windows 11 : une zone de recherche Web directement sur le Bureau first appeared on IT-Connect.

Installer VirtualBox sur Windows 11 et créer sa première VM

lundi 23 mai 2022 à 17:15

I. Présentation

Dans ce tutoriel, nous allons apprendre à installer VirtualBox sur Windows 11 dans le but de créer des machines virtuelles, que ce soit pour faire tourner Windows 10, Windows 11, Windows Server ou une distribution Linux (Debian, Ubuntu, Kali Linux, etc.).

Ce tutoriel d'introduction à VirtualBox vous permettra de bien débuter avec cette solution de virtualisation open source développée par Oracle et qui est totalement gratuite. Par la suite, d'autres tutoriels seront mis en ligne pour approfondir le sujet.

Lorsqu'il s'agit d'effectuer de la virtualisation sur un poste de travail, notamment à des fins de tests dans le cadre d'un projet ou pendant ses études en informatique, VirtualBox est clairement une bonne solution. C'est également une alternative à d'autres solutions comme Hyper-V qui est intégré à Windows 10 et Windows 11 (ainsi qu'à Windows Server) et VMware Workstation (payant) / VMware Workstation Player (gratuit pour une utilisation personnelle).

Ma configuration : un poste de travail sous Windows 11 où je vais installer VirtualBox, mais vous pouvez installer VirtualBox sur Windows 10 (ou une version plus ancienne), ainsi que sur Linux. Concernant les machines virtuelles, VirtualBox prend en charge de nombreux systèmes, autant du Windows (exemple : Windows 10, Windows 11, Windows Server 2022, etc.), du Linux (Debian, Rocky Linux, Ubuntu, Fedora, etc.), que du BSD (PfSense) ou encore macOS.

Ces lectures pourraient vous intéresser également :

II. Télécharger VirtualBox pour Windows 11

Pour télécharger VirtualBox dans le but de l'installer sur une machine Windows, il n'y a qu'une seule bonne adresse : le site officiel de VirtualBox dans la section "Downloads". Il suffit de cliquer sur "Windows hosts" pour lancer le téléchargement de cet exécutable qui fait un peu plus de 100 Mo.

Télécharger VirtualBox pour Windows 11

III. Installer VirtualBox sur Windows 11

A. Installation de VirtualBox

L'installation de VirtualBox s'effectue très simplement, et le processus est le même sur les différentes versions de Windows. Commencez par lancer l'exécutable de VirtualBox que l'on vient de télécharger, puis cliquez sur "Suivant".

Installer VirtualBox sur Windows 11

Cette installation est personnalisable, mais je vous recommande d'installer toutes les fonctionnalités : ce qui est le cas avec la sélection par défaut. Au sein de l'image ci-dessous, on peut voir différents éléments, notamment :

Cliquez sur "Suivant" pour poursuivre.

Cliquez sur "Oui", tout en sachant que le réseau sera interrompu un instant sur votre machine Windows 11, le temps que VirtualBox effectue les modifications au niveau du réseau, dans le but de prendre en charge les différents types de réseau dont le mode "Bridge".

Dès que vous avez confirmé, l'installation démarre... Et une notification "Voulez-vous installer ce logiciel de périphérique ?" va apparaître. Cochez l'option "Toujours faire confiance aux logiciels provenant de Oracle Corporation" et cliquez sur "Installer". En fait, VirtualBox a besoin d'installer plusieurs pilotes sur votre ordinateur.

Voilà, l'installation est déjà terminée ! Cochez l'option "Démarrer Oracle VM VirtualBox 6.1.34 après l'installation" et cliquez sur "Terminer" afin que le logiciel se lance.

B. Ajouter le pack d'extensions

Toujours sur le site officiel de VirtualBox (voir lien précédent), vous pouvez télécharger un pack d'extensions officiel, accessible sous la section "VirtualBox 6.1.34 Oracle VM VirtualBox Extension Pack" en cliquant sur le lien "All supported platforms". Ce pack va permettre d'ajouter des fonctionnalités supplémentaires à VirtualBox : ce n'est pas obligatoire de l'ajouter mais cela peut s'avérer utile ! Par exemple, cela intègre le support de l'USB 3.0 dans les VM, la prise en charge des webcams, mais aussi le chiffrement des disques.

Ouvrez VirtualBox, cliquez sur "Fichier" puis sur "Paramètres" dans le menu.

Cliquez sur "Extensions" à gauche (1), puis sur le bouton avec "+" sur la droite (2) afin de charger le pack d'extensions VirtualBox que vous venez de télécharger (3).

Confirmez en cliquant sur le bouton "Installation".

Cliquez sur "OK" : le pack d'extensions officiel est désormais installé sur votre instance VirtualBox !

Passons à la création de notre première machine virtuelle.

IV. Créer sa première VM VirtualBox

Pour créer une nouvelle machine virtuelle sur VirtualBox, il suffit de cliquer sur le bouton "Nouvelle" afin de lancer l'assistant de création d'une VM. Puisqu'il s'agit du premier démarrage de VirtualBox, c'est l'occasion de vous donner quelques informations supplémentaires au sujet de l'interface et des autres boutons.

Sur la gauche, la section "Outils" permet d'accéder à des fonctions avancées notamment pour gérer la partie réseau virtuel, mais aussi pour gérer le stockage des VMs. Sous l'entrée "Outils", vos machines virtuelles viendront s'ajouter par la suite.

A. Processus de création d'une VM

Débutons la création de la machine virtuelle. Pour rappel, VirtualBox supporte une multitude de systèmes d'exploitation, aussi bien Windows, Linux que BSD. Dans cet exemple, je vais créer une machine virtuelle destinée à accueillir Windows 11. Plusieurs champs sont à renseigner :

Cliquez sur "Suivant" pour continuer.

En fonction du système d'exploitation que vous sélectionnez à l'étape précédente, VirtualBox effectue des recommandations sur les ressources à attribuer à la machine virtuelle. Ici, il s'agit de la mémoire vive, c'est-à-dire la RAM, que vous souhaitez affecter à la VM. Partons sur 4 Go, car effectivement c'est recommandé pour Windows 11, mais si vous manquez de ressources, indiquez plutôt 2 Go. Poursuivez.

Note : les ressources attribuées à la machine virtuelle sont modifiables par la suite.

En ce qui concerne le disque dur virtuel, nous partons de zéro donc il faut que l'on choisisse "Créer un disque dur virtuel maintenant" afin que la VM dispose d'un espace de stockage pour installer le système d'exploitation et stocker les données. Cliquez sur "Créer".

VirtualBox prend en charge trois formats différents pour les disques durs virtuels, ce qui est une différence majeure en comparaison d'autres solutions comme VMware et Hyper-V. Il y a le choix entre trois formats :

Afin de créer une machine virtuelle qui sera utilisée uniquement sur cette instance VirtualBox, choisissez "VDI". Par contre, si le disque dur virtuel sera rattaché à un hôte Hyper-V par la suite, il peut être intéressant de partir sur le format VHD pour éviter de devoir le convertir. Cliquez sur "Suivant".

Le disque virtuel peut être de taille dynamique ou de taille fixe. Je m'explique. Lorsqu'il est de taille dynamique, le fichier qui représente le disque virtuel (ici un fichier .vdi) va grossir au fur et à mesure que des données sont écrites dans le disque jusqu'à atteindre sa taille maximale, mais il ne se réduira pas si l'on supprime des données. A l'inverse, lorsqu'il est de taille fixe, l'espace de stockage total est alloué immédiatement (et donc réservé), ce qui permet d'avoir des performances un peu plus élevées mais c'est plus long lors de la création initiale du disque virtuel.

Personnellement, pour des machines virtuelles de test avec VirtualBox, j'estime que le mode "Dynamiquement alloué" est suffisant.

L'étape suivante consiste à indiquer la taille du disque virtuel, en sachant que par défaut, le disque sera stocké dans le répertoire de la VM (c'est modifiable lors de cette étape). J'indique une taille de 64 Go afin de respecter les prérequis de Windows 11, mais là encore, on pourrait attribuer une taille inférieure. Cliquez sur "Créer" pour créer la VM !

A cet instant, la VM est dans notre inventaire, elle est configurée, mais le système d'exploitation n'est pas installé. Nous devons finaliser la configuration de la VM avant de la démarrer.

B. Attribuer une image ISO à une VM VirtualBox

Pour installer Windows 11, ou un autre système, nous avons besoin de sources d'installation. Dans la majorité des cas, on utilise une image disque au format ISO pour installer un système d'exploitation. Il est nécessaire que l'on charge l'image ISO de Windows 11 dans le lecteur DVD virtuel de notre VM.

Cliquez sur la VM dans l'inventaire VirtualBox (1) puis sur le bouton "Configuration" (2) qui donne accès à la configuration générale de cette machine virtuelle. C'est par l'intermédiaire de ce menu que l'on gère les ressources (par exemple : augmenter la RAM, configurer le processeur, etc.). Cliquez sur "Stockage" à gauche (3), sur le lecteur DVD où c'est indiqué "Vide" pour le moment (4) puis cliquez sur l'icône en forme de DVD (5) et "Choose a disk file".

Sélectionnez l'image ISO du système d'exploitation que vous souhaitez installer puis validez. Voici ce que j'obtiens :

Restez dans la section "Configuration" de la VM, j'ai encore deux trois petites choses à vous expliquer.

C. Connexion au réseau de la VM

Accédez à la section "Réseau" sur la gauche. Cette section permet de gérer le réseau de la machine virtuelle : nombre d'interfaces réseau virtuelles (jusqu'à 4 par VM), adresse MAC, ainsi que le mode d'accès réseau (NAT, accès par pont (bridge), réseau interne, etc...). Si vous souhaitez que votre machine virtuelle ait accès à Internet, sélectionnez "NAT" ou "Accès par pont" mais ce second mode nécessite qu'un serveur DHCP soit actif sur votre réseau ou alors il faudra configurer manuellement une adresse IP.

Note : Je vais revenir plus en détails sur la partie réseau dans un article dédié.

D. Le nombre de processeurs virtuels

Comme un ordinateur physique, la machine virtuelle a besoin de mémoire vive, d'un disque dur et d'un processeur pour fonctionner. Lorsque nous avons créé la VM, vous avez peut être remarqué que l'assistant n'intégrait pas la configuration du processeur. Cependant, c'est bien configurable, à tout moment via l'onglet "Système" puis "Processeur" où il est possible de choisir le nombre de processeurs virtuels.

Note : l'option "Activer VT-x/AMD-v imbriqué" est nécessaire pour réaliser de la virtualisation imbriquée.

Dans mon cas, la machine virtuelle dispose de 2 processeurs virtuels :

Validez puisque la machine virtuelle est prête ! N'hésitez pas à jeter un coup d'oeil aux autres sections du menu de configuration.

E. Premier démarrage et installation de l'OS

Pour démarrer une machine virtuelle, il suffit de la sélectionner dans l'inventaire puis de cliquer sur le bouton "Démarrer". Une seconde fenêtre va s'ouvrir afin de donner un visuel sur la VM.

Aïe, j'obtiens une vilaine erreur et ma machine virtuelle ne souhaite pas démarrer ! L'erreur est "Echec de l'ouverture de session pour la machine virtuelle..." avec les détails suivants :

Not in a hypervisor partition (HPV=0)
AMD-V is disabled in the BIOS (or by the host OS)

En fait, c'est normal car la fonctionnalité permettant de faire de la virtualisation n'est pas activée sur mon ordinateur ! Pour corriger ce problème, il est nécessaire de redémarrer l'ordinateur pour accéder au BIOS et activer la virtualisation.

Sans attendre, je redémarre mon ordinateur et j'appuie sur la touche "SUPPR" pour accéder au BIOS (la touche peut varier en fonction des machines, et cela peut être F2, par exemple) de ma carte mère ASUS . Pour activer la virtualisation, le "Mode SVM" doit être activé dans mon cas. Là encore, d'une carte mère à une autre, d'un fabricant à un autre, le nom peut changer. Recherchez une fonction faisant référence à AMD-V (pour un CPU AMD) ou Intel VT-x (pour un CPU Intel).

Dès que c'est fait, il faut sauvegarder la modification et relancer la machine physique... Cette fois-ci, VirtualBox peut démarrer la machine virtuelle et charger l'image ISO de Windows afin d'installer le système d'exploitation ! 🙂

Sur notre hôte physique Windows 11, où est installé VirtualBox, on peut voir que le dossier de la machine virtuelle Windows 11 contient différents fichiers.

V. Conclusion

Voilà, VirtualBox est mis en place sur notre machine physique Windows 11 ! Il ne reste plus qu'à en profiter et créer des machines virtuelles ! Je vais revenir sur l'installation de Windows 11 dans une VM VirtualBox au sein d'un autre article. Pour Windows 10, Windows Server ou une distribution Linux (Ubuntu, Debian, etc...), il suffit de se laisser guider ! 🙂

Restez connectés : d'autres tutoriels sur VirtualBox seront publiés dans les prochaines semaines !

The post Installer VirtualBox sur Windows 11 et créer sa première VM first appeared on IT-Connect.

Firefox 100 bénéficie d’une mise à jour pour corriger 2 failles de sécurité

lundi 23 mai 2022 à 12:36

La fondation Mozilla a mis à jour son navigateur Firefox afin de corriger deux failles de sécurité critiques liées à JavaScript. Cette mise à jour est disponible pour les versions desktop et Android, ainsi que pour la version ESR plutôt utilisée en entreprise.

Disponible depuis quelques semaines, Firefox 100 vient de recevoir une nouvelle mise à jour mineure, mais importante qui lui permet de renforcer sa sécurité. Ainsi, Firefox passe en version 100.0.2 sur desktop (Windows, Linux) et en version 100.3.0 sur Android.. Du côté de la version ESR de Firefox, cela se traduit par la sortie de Firefox ESR 91.9.1. Il est à noter que Thunderbird, le client de messagerie de Mozilla, bénéficie lui aussi d'un correctif pour ces mises à jour.

C'est Manfred Paul de la Trend Micro Zero Day Initiative qui a découvert ces deux failles de sécurité identifiées par les deux références CVE suivantes : CVE-2022-1802 et CVE-2022-1529. Dans les deux cas, les vulnérabilités sont liées à l'utilisation de JavaScript dans le navigateur Firefox, elles permettent une exécution de code et elles héritent d'un score CVSS v3 de 7,7 sur 10.

Si vous souhaitez obtenir des détails techniques supplémentaires, je vous invite à consulter le bulletin de sécurité de Firefox. Quoi qu'il en soit, il est recommandé d'attaquer cette nouvelle semaine par une mise à jour de Firefox ! 🙂

The post Firefox 100 bénéficie d’une mise à jour pour corriger 2 failles de sécurité first appeared on IT-Connect.

Pwn2Own 2022 : Ubuntu et Windows 11 hackés à plusieurs reprises !

lundi 23 mai 2022 à 08:18

La compétition de hacking Pwn2Own Vancouver 2022 est désormais terminée ! Après trois jours de recherches intenses, voici un résumé de ce qu'il s'est passé.

Premier jour

Tout d'abord, je vous rappelle que pendant le premier jour de la compétition, les participants ont pu récolter 800 000 dollars de récompense grâce aux différentes vulnérabilités trouvées et aux démonstrations associées. Au total, lors de cette première journée, ils ont découvert 16 failles de sécurité zero-day au sein de multiples produits : Windows 11, Microsoft Teams, Ubuntu Desktop, Mozilla Firefox, Apple Safari, et Oracle VirtualBox.

Deuxième jour

Lors de la deuxième journée, les participants se sont d'avantages concentrés sur le système Tesla. D'ailleurs, l'équipe Synacktiv est parvenue à trouver deux bugs de sécurité différents dans le système d'infodivertissement de la Tesla Model 3, pour une récompense de 75 000 dollars.

Le participant @Jedar_LZ n'a pas réussi à faire la démo de son exploit Tesla dans le temps imparti, donc il n'a pas obtenu de récompense. Néanmoins, la Zero Day Initiative (ZDI) de Trend Micro a obtenu les détails de l'exploit et les a communiqués à Tesla afin que la vulnérabilité soit corrigée malgré tout. L'occasion de rappeler que dans certains cas, les tentatives ont échoué, car les candidats ont un temps limité pour découvrir et montrer l'exploit qu'ils découvrent.

Lors de cette journée, le participant nommé To est parvenu à trouver une vulnérabilité de type "élévation de privilèges" au sein de Windows 11. Il était sur le point d'en trouver une deuxième, mais cela n'a pas abouti par manque de temps.

Enfin, Bien Pham et l'équipe TUTELARY sont parvenus à découvrir deux failles de sécurité permettant une élévation des privilèges au sein d'Ubuntu Desktop. Ils ont pu obtenir 40 000 dollars chacun.

Troisième jour

Pendant ce troisième jour de compétition, les participants sont retournés à la charge sur Windows 11, Ubuntu, etc... Résultat, il y a eu de nouvelles vulnérabilités découvertes : en l'occurrence Windows 11 par trois fois et une fois Ubuntu Desktop, ce qui représente des récompenses de 160 000 dollars. Par ailleurs, l'équipe DoubleDragon n'a pas pu faire valider sa tentative sur Microsoft Teams par manque de temps.

La vulnérabilité sur Ubuntu Desktop a été découverte par l'équipe STAR Labs, qui avait déjà fait la découverte de deux vulnérabilités dans Windows 11 lors de la première journée de compétition.

Cet événement étant terminé, c'est l'heure de faire les comptes ! Lors du Pwn2Own 2022 de Vancouver, les 17 participants ont gagné un total de 1 155 000 dollars grâce aux chaînes d'exploitation et aux exploits (failles "zero-day") identifiés pendant ces trois jours. Félicitations aux différentes équipes ! 🙂

Maintenant, la balle est dans le camp des éditeurs qui disposent de 90 jours pour corriger les différentes failles de sécurité découvertes ! Sinon, la Trend Micro Zero Day Initiative pourra divulguer publiquement les détails sur ces vulnérabilités.

Source

The post Pwn2Own 2022 : Ubuntu et Windows 11 hackés à plusieurs reprises ! first appeared on IT-Connect.

Lister les modules PHP installés sur un serveur Linux

vendredi 20 mai 2022 à 10:00

I. Présentation

Dans ce tutoriel, nous allons voir comment lister les modules PHP installés (et chargés) sur un serveur Linux, afin de voir quels sont les modules accessibles par le serveur Web. Cette manipulation très simple est pratique lorsque l'on se demande si un module PHP est bien installé et bien chargé, mais aussi pour identifier s'il manque le paquet correspond à un module chargé dans le fichier php.ini.

Dans cet exemple, je vais m'appuyer sur un serveur sous Debian 11, avec PHP 7.4 installé, mais si vous utilisez PHP 8.X, cela fonctionnera également.

II. Lister les modules PHP chargés (et compilés)

À partir de la console sous Linux, il y a un excellent moyen de lister les modules chargés et compilés sur le serveur local sur lequel on se trouve, grâce à cette commande toute simple :

php -m

Cette commande va tout simplement retourner une liste de modules, comme celle sur mon serveur :

php -m

Cette liste peut s'avérer assez longue, donc grâce à la commande "grep" on va pouvoir ajouter un filtre sur le résultat de la commande "php -m". Par exemple, si l'on veut vérifier la présence du module "curl" dans la liste, on va exécuter :

php -m | grep -i curl

Si la commande retourne un résultat, c'est que le module est dans la liste retournée par "php -m", sinon c'est qu'il n'est pas chargé sur le serveur. Un module qui n'est pas chargé n'est peut-être tout simplement pas activé dans le fichier de configuration "php.ini". Par contre, s'il est bien activé, c'est peut-être que le paquet n'est pas installé sur le serveur web : c'est pour cette raison que l'on peut avoir besoin de regarder la liste des paquets installés sur la machine.

III. Lister les paquets PHP

Sur une machine Debian, la commande "dpkg" permet d'obtenir des informations sur les paquets, y compris les paquets installés sur la machine locale. Grâce à l'option "--get-selections", on va pouvoir faire une recherche, donc dans notre cas il faut qu’on liste tous les paquets avec le terme "php". Ce qui donne :

dpkg --get-selections php*

Dans la commande ci-dessus, l'astérisque est important pour rechercher tous les paquets dont le nom commence par "php". Dans la liste des résultats, je vois bien le paquet "php-curl" correspondant à ma requête précédente, ce qui est cohérent.

D'ailleurs, on pourrait affiner le résultat de la commande dpkg sur le même principe que nous l'avions fait précédemment grâce à "grep" :

dpkg --get-selections php* | grep -i curl

Une autre écriture consiste à récupérer la liste de tous les paquets puis à filtrer directement avec "grep", ce qui donne :

dpkg --get-selections | grep -i php

Si vous utilisez plutôt Rocky Linux (la distribution qui remplace CentOS...), alors c'est Yum qu'il faudra solliciter. Voici un exemple :

yum list installed | grep -i php

Voilà, de cette façon vous avez l'embarras du choix ! Avec ces deux commandes, vous êtes en mesure de visualiser les paquets installés et chargés ! S'il vous manque un paquet, une commande du style "apt-get install" suivie du nom du paquet devrait régler l'affaire !

The post Lister les modules PHP installés sur un serveur Linux first appeared on IT-Connect.