PROJET AUTOBLOG


IT-Connect

Site original : IT-Connect

⇐ retour index

Android : cette version du store alternatif APKPure contient un malware !

lundi 12 avril 2021 à 13:00

Sous Android, le store d'applications APKPure est une alternative au Play Store, le magasin d'applications officiel et géré par Google. Malheureusement, une version récemment mise à disposition par l'éditeur contenait un malware.

La version d'APKPure qui contient un malware et qui pose des problèmes de sécurité est la version 3.17.18. Si vous avez installé cette version ou mis à jour votre installation vers cette version, vous devez passer dans la version 3.17.19 dès que possible.

Le malware inclus dans cette version malveillante est Triada, un malware en circulation depuis 2016. Ce sont les chercheurs en sécurité de chez Kaspersky et Dr.Web qui ont détecté sa présence dans l'application APKPure. D'ailleurs, Kaspersky affirme que sa solution de sécurité pour mobile a déjà bloqué 9 380 fois cette version infectée d'APKPure. Concrètement, ce malware est capable de récupérer des données personnelles et des données bancaires, mais aussi afficher des publicités sur l'écran directement.

APKPure malware

Selon le big boss de ThreatFabric, Cengiz Han Sahin, cette infection serait liée à l'intégration d'un nouveau kit de développement tiers dans la version 3.17.18. Ce nouveau SDK serait également à l'origine de l'exécution du malware au sein d'APKPure. Reste une question en suspens : le malware a-t-il été introduit directement par le SDK ou par un développeur d'APKPure grâce à ce nouveau SDK ?

APKPure lui-même est distribué en dehors du Play Store, il échappe donc aux contrôles de sécurité de Google qui précèdent la mise en ligne d'une application sur le Play Store. Ce store alternatif permet de télécharger des applications directement grâce à la distribution des fichiers APK et il ne nécessite pas l'utilisation d'un compte Google.

Source

The post Android : cette version du store alternatif APKPure contient un malware ! first appeared on IT-Connect.

Microsoft teste un système de refroidissement basé sur un liquide bouillant

lundi 12 avril 2021 à 10:45

Après son projet Natick, Microsoft teste une autre méthode pour le refroidissement des racks de serveurs : un système de refroidissement basé sur un liquide bouillant.

Bien sûr, ce liquide n'est pas conducteur et Microsoft appelle ce système de refroidissement basé sur un liquide bouillant, un système de refroidissement par immersion biphasé. Une alternative au refroidissement habituel basé sur l'utilisation de l'air ambiant, lui-même contrôlé par une climatisation.

À la base, ce système innovant pour le refroidissement des serveurs a été inventé par les mineurs de cryptomonnaies. L'entreprise 3M est à l'origine de la création de ce liquide qui entre en ébullition à 50°C : une température relativement faible.

Les serveurs quant à eux, sont enfermés dans un réservoir fermé et hermétique. Ce même réservoir contient du liquide et lorsqu'il entre en ébullition, le liquide se transforme en gaz et remonte à la surface. Ce gaz crée des gouttelettes et celles-ci retombent sur les serveurs, ce qui crée un circuit. Il est à noter que ce système n'utilise pas du tout d'eau.

Microsoft teste un système de refroidissement basé sur un liquide bouillant

Avec ce nouveau système, le transfert de la chaleur serait beaucoup plus efficace et permettrait de réduire la consommation électrique des serveurs de 5% à 15%. Microsoft essaie ce nouveau système sur un seul réservoir, mais va effectuer des tests supplémentaires dans les mois à venir.

Le projet Natick de Microsoft quant à lui consistait à stocker des serveurs dans un datacenter sous-marin, avec une immersion à 35 mètres de profondeur. C'était une belle réussie et la firme de Redmond a pu voir que les serveurs s'usaient moins rapidement. Il en va de même avec ce nouveau système où les serveurs sont automatiquement protégés contre les effets corrosifs de l'humidité et de l'oxygène.

➡ Voir l'article de Microsoft

The post Microsoft teste un système de refroidissement basé sur un liquide bouillant first appeared on IT-Connect.

Active Backup : comment sauvegarder son serveur VPS sur son NAS Synology ?

lundi 12 avril 2021 à 09:00

I. Présentation

Si vous avez un NAS Synology et un serveur VPS chez un hébergeur tel que OVH, ce tutoriel devrait vous intéresser. En effet, l'incident qu'il y a eu récemment au sein du datacenter d'OVH basé à Strasbourg est là pour nous rappeler l'importance des sauvegardes ! Si vous n'avez pas encore mis en place de solution de sauvegarde pour votre VPS ou que vous souhaitez la réviser, suivez cet article nous allons apprendre à sauvegarder un serveur VPS sur un NAS Synology à l'aide du paquet Active Backup for Business et de rsync. Pour cet exemple, j'utilise un serveur VPS sous Linux, plus précisément sous Debian 10, accessible par SSH : l'objectif sera de le sauvegarder.

L'application officielle Active Backup for Business est publiée par Synology directement. Elle permet de sauvegarder différents types de cibles : PC, serveur de fichiers, serveur physique et machine virtuelle. Il y a de nombreux modèles compatibles, mais je vous invite à vérifier sur le site Synology, ce sera aussi l'occasion d'en apprendre plus sur cette application.

➡ Active Backup for Business - modèles compatibles

II. Installation du paquet Active Backup for Business

Commencez par vous connecter sur l'interface du DSM grâce à votre navigateur. Ouvrez le Centre de paquets puis dans "Tous les paquets", recherchez l'application Active Backup for Business. Déclenchez l'installation puis ensuite démarrez Active Backup à partir du menu principal...

Active Backup for Business

L'utilisation de cette application nécessite d'ouvrir le port 5510/TCP : si vous avez activé le pare-feu sur votre NAS, ce que je vous recommande, il faudra ouvrir ce port.

Pour utiliser cette application, il n'est pas utile d'acquérir une licence supplémentaire. Néanmoins, il faut disposer d'un compte Synology (gratuit) : cliquez sur "Activer" lorsque l'écran "Bienvenue dans Active Backup for Business" apparaît.

Indiquez l'adresse e-mail de votre compte Synology et le mot de passe associé, puis cliquez sur "Activer".

Lorsque le message "Paquet activé" s'affiche, c'est tout bon ! Cliquez sur "OK".

III. Créer la tâche de sauvegarde via rsync

Puisqu'il s'agit d'un serveur VPS (Virtual Private Server), c'est-à-dire un serveur dédié virtuel, on a un accès complet au système d'exploitation de la machine virtuelle louée. Néanmoins, on n’accède pas à l'hyperviseur qui l'héberge, ce qui signifie qu'on ne peut pas, à notre niveau, sauvegarder la machine virtuelle en elle-même.

Ce que l'on peut faire, c'est sauvegarder les fichiers de cette machine virtuelle : fichiers d'une application, fichiers de configuration, récupérer une sauvegarde d'une base de données, etc... En fonction du rôle du serveur distant.

Au sein d'Active Backup, cliquez sur "Serveur de fichiers" à gauche puis "Ajouter un serveur".

Choisissez "Serveur rsync". De mon côté, j'ai utilisé un serveur VPS sous CentOS déployé via OVH directement et je n'ai pas eu de configuration particulière à faire sur le serveur. Par défaut, l'utilisation de rsync est possible au travers d'une connexion SSH. J'ai fait la même aussi sur un autre serveur sous Debian, sans problème.

Cliquez sur "Suivant".

Il faut maintenant renseigner différents champs :

- Adresse du serveur : nom DNS ou adresse IP (publique) du serveur distant à sauvegarder

- Mode de connexion : choisissez "Mode rsync shell via SSH"

- Port : le port correspondant au service SSH sur votre serveur. Par défaut, c'est le port 22, mais normalement pour des raisons de sécurité vous avez dû le changer

- Compte : utilisateur de votre VPS que le NAS doit utiliser pour se connecter en SSH, bien sûr on ne prend pas "root". Il me semble intéressant de créer un utilisateur dédié à cette connexion (Synology semble aussi de cet avis 😉)

- Stratégie d'autorisation : on se connecte "Par mot de passe", sinon c'est à l'aide d'une paire de clés. Indiquez le mot de passe de ce compte dans le champ "Mot de passe"

Cliquez sur "Appliquer" lorsque c'est bon pour vous. Une tentative de connexion va s'effectuer.

Validez la connexion avec le serveur... Et répondre "Oui" lorsqu'il vous est demandé de créer une tâche de sauvegarde pour ce serveur.

Un assistant de création d'une tâche de sauvegarde démarre dans la foulée. Il y a plusieurs modes possibles : multi-version, miroir ou incrémentiel. Personnellement, je choisis le mode "multi-version" qui permet de créer une sauvegarde complète à chaque fois et de gérer la rétention pour indiquer le nombre de versions à conserver.

Concernant l'étape "Source de sauvegarde", il faut choisir les dossiers à sauvegarder : cochez les cases correspondantes. Cependant, attention aux droits, car si vous cochez un dossier, mais que l'utilisateur n'a pas les droits suffisants, vous ne pourrez pas sauvegarder les données.

Pour ma part, j'ai créé un dossier "backup" dans le home de l'utilisateur utilisé par le NAS. Dans ce dossier, je dépose une archive ZIP qui contient toutes les données à sauvegarder : le NAS n'a qu'à le récupérer. Pour créer cette archive ZIP, je m'appuie sur un script Bash qui s'exécute en tâche planifiée, mais vous pouvez utiliser un autre langage ou une autre méthode.

L'étape suivante consiste à définir les paramètres de la tâche :

- Nom de la tâche : le nom de la tâche tel qu'il apparaitra dans l'interface d'Active Backup donc choisissez un nom parlant

- Chemin local : le chemin local sur le NAS c'est-à-dire le dossier dans lequel stocker les sauvegardes associées à cette tâche

- Activer le calendrier : cochez cette case si vous souhaitez planifier cette sauvegarde, par exemple tous les jours à 03h00 du matin

Pour les paramètres avancés, jetez un coup d'œil juste en dessous... 😉

Vous pouvez limiter la bande passante utilisée pour télécharger la sauvegarde, mais aussi opter pour une sauvegarde avec un transfert en mode blocs. La compression des données côté source n'est pas utile si vous créez un ZIP directement sur le serveur VPS.

L'onglet "Filtre de fichier" permet de déclarer des extensions ou types de fichiers à exclure de la sauvegarde. Il n'est pas forcément utile de sauvegarder les fichiers de log, dans ce cas, ajoutez l'extension et décochez la case associée pour créer l'exclusion.

Pour finir, il faut s'intéresser à la stratégie de conservation des sauvegardes. Il y a l'option "Conserver toutes les versions", mais je ne trouve pas que ce soit pertinent et surtout vous allez remplir votre NAS au bout d'un moment.

Il faut mieux définir une stratégie de conservation : plusieurs options sont offertes, tout dépend de vos besoins. On peut imaginer conserver les 14 dernières sauvegardes, puis une version hebdomadaire pendant 4 semaines et enfin une version mensuelle pendant une année. Ce qui donne :

Poursuivez jusqu'à la fin... La tâche va apparaître dans la liste des tâches d'Active Backup :

Lorsque la tâche est en cours, si vous la sélectionnez et que vous cliquez sur "Détails", vous pouvez en savoir un peu plus notamment la taille transférée pour le moment et le temps d'exécution.

IV. État de la sauvegarde du VPS sur le NAS

Le tableau de bord d'Active Backup contient un "Calendrier des sauvegardes" qui est assez pratique : en un clin d'œil, on peut connaître le statut des sauvegardes chaque jour. Utile pour savoir s'il y a eu une sauvegarde en erreur ou avec des avertissements.

Active Backup for Business - Tableau de bord

Pour la partie restauration des données, Active Backup for Business propose un portail Web dédié qui permet de basculer d'une tâche à l'autre. Dans la partie basse, une frise chronologique permet de basculer d'une sauvegarde à l'autre et de visualiser le contenu de la sauvegarde.

Active Backup for Business - Portail de restauration

La partie reporting est en revanche un peu décevante, car je n'ai pas trouvé de moyen simple d'être averti si la sauvegarde ne fonctionne pas. On peut recevoir un rapport par e-mail en fait il contient un lien vers l'interface Active Backup, ce qui nécessite de se connecter. Néanmoins, quand le NAS est isolé et accessible seulement depuis quelques hôtes, cela devient vite la galère.

Quoi qu'il en soit, la solution Active Backup for Business de Synology est intéressante pour mettre en place une sauvegarde rapide des données de son serveur VPS. Et vous, l'avez-vous essayé ?

The post Active Backup : comment sauvegarder son serveur VPS sur son NAS Synology ? first appeared on IT-Connect.

OneDrive : le client 64 bits disponible en version preview

lundi 12 avril 2021 à 08:00

Certains seront peut-être surpris : OneDrive ne bénéficie pas d'un client 64 bits à ce jour. Cela devrait changer sous peu, mais pourquoi le client OneDrive 64 bits est-il attendu ?

Alors que OneDrive existe depuis une dizaine d'années, il ne bénéficie toujours pas d'un client 64 bits. Microsoft va changer la donne et la firme de Redmond a publié une version preview de son client OneDrive à destination des systèmes d'exploitation en 64 bits. Aujourd'hui, la majorité des PC sous Windows utilisent une version 64 bits du système.

Utiliser un client OneDrive 64 bits sur un Windows 64 bits devrait apporter deux améliorations intéressantes au niveau des performances pour :

Ces améliorations s'expliquent par le fait qu'une application en 64 bits est en mesure d'exploiter pleinement les ressources d'une machine, contrairement à une application en 32 bits. Microsoft explique que sur une machine 64 bits, le client OneDrive sera mis à jour automatiquement vers la version 64 bits.

Le client OneDrive 64 bits devrait être disponible en version stable dans les semaines ou mois à venir. En attendant, pour tester la version preview, vous pouvez utiliser le lien suivant : OneDrive 64 bits Preview

Pour basculer de la version 32 bits à la version 64 bits, et vice-versa, vous devez être dans la même version que celle que vous souhaitez installer.

Source

The post OneDrive : le client 64 bits disponible en version preview first appeared on IT-Connect.

Ecovacs dévoile le DEEBOT T9, son nouvel aspirateur robot haut de gamme

samedi 10 avril 2021 à 10:56

Ecovacs vient de dévoiler son nouvel aspirateur robot haut de gamme : le DEEBOT T9. Il vient succéder directement au DEEBOT T8. Faisons le point sur les nouveautés.

Pour l'instant, il y aura deux modèles au sein de cette gamme où la différence se fera au niveau du contenu du package : le DEEBOT T9 et le DEEBOT T9+ qui est livré avec la station de vidage automatique. Pour le reste ils sont identiques. Parlons maintenant des nouveautés du DEEBOT T9...

⭐ TrueDetect 3D 2.0

Ce modèle sera équipé de la nouvelle version de la technologie TrueDetect 3D qui correspond à la détection laser 3D. Le robot est capable de reconnaître les meubles et les objets, que ce soit les pieds de chaise, les rideaux, les chaussures, les jouets, etc. Le but étant de détecter même les plus petits objets qui pourraient être au sol. C'est à l'aide d'une véritable caméra et à ses algorithmes internes que le robot est capable d'effectuer cette détection.

En complément, la technologie de cartographie TrueMapping 2.0 va permettre de générer une carte de votre domicile. Grâce à ses capteurs, le robot peut se déplacer dans les endroits étroits, même lorsque la luminosité est faible d'après le constructeur.

⭐ Diffuseur de parfum d'ambiance

Alors, là pour le coup, c'est surprenant ! Ecovacs crée la surprise en intégrant un diffuseur de parfum d'ambiance à son robot, dans le but d'éliminer les mauvaises odeurs. Cette fonctionnalité nommée rafraîchisseur d'air est inédite et il y aura trois parfums disponibles pour le moment : jacinthe sauvage, bergamote et lavande, ainsi que concombre et écorce de chêne.

D'après Ecovacs, une cartouche de parfum pourrait durer 60 jours si l'on utilise le robot 1 heure par jour. Il sera possible de suspendre cette fonction à l'aide de l'application. Visiblement, ce module avec le diffuseur de parfum s'installe à la place du réservoir d'eau du module de lavage OZMO Pro 2.0.

⭐ Puissance d'aspiration doublée

Ecovacs annonce que la puissance d'aspiration du DEEBOT T9 est doublée en comparaison du DEEBOT T8 : jusqu'à 3 000 Pa.

Le fabricant précise également que son système OZMO Pro pour laver les sols continue d'évoluer. Pour rappel, ce système contient une plaque qui vibre pour simuler les mouvements de frottement et éliminer les taches tenaces. Un peu plus bruyant que le module OZMO standard, Ecovacs affirme que le module OZMO Pro du DEEBOT T9 est plus silencieux.

⭐ Application Ecovacs Home

La partie applicative évolue aussi, notamment au niveau de la gestion des cartes. Plutôt que d'utiliser la carte générée par le robot, il sera possible de charger dans l'application son propre plan. Ensuite, l'application pourrait générer une vue 3D de l'étage et vous afficher les meubles et objets détectés.

⭐ Prix et disponibilité

Ces nouveaux modèles sont disponibles à la vente dès aujourd'hui, voici les liens et les prix même si pour le moment le stock ne semble pas être au rendez-vous :

A noter qu'il n'y a pas d'augmentation de prix par rapport à la gamme DEEBOT T8, ce qui reste une bonne nouvelle.

Pour vous donner une idée des modèles actuels, vous pouvez consulter nos tests :

Il y a un mois, Ecovacs avait dévoilé une autre famille d'aspirateurs robots avec sa gamme DEEBOT N8. Elle se constitue de quatre modèles : le DEEBOT N8, le DEEBOT N8+, le DEEBOT N8 Pro et le DEEBOT N8 Pro+.

Source : communiqué de presse

The post Ecovacs dévoile le DEEBOT T9, son nouvel aspirateur robot haut de gamme first appeared on IT-Connect.