
Le président a promis une adoption définitive de cette loi, qui avait été voté à une très large majorité par les sénateurs, pour mars.
Sakozy:
"Le piratage détruit massivement la musique et le cinéma (...) je ne laisserai pas piller les droits d'auteurs, parce que derrière les droits d'auteurs, derrière la protection de ces droits, il y a tout le processus de la création"."Piller les oeuvres musicales, piller les oeuvres cinématographiques, piller les oeuvres littéraires, car toutes y passeront, sans respect pour celui qui a écrit, qui a composé, qui a réalisé, c'est tuer la création (...) je n'ai pas été élu pour laisser voler au supermarché".
Alors, le GPU (Graphic Processor Unit) est une puce spécialisée dans le calcul graphique de la 3D en temps réel. NVIDIA et ATI (AMD), a pu exploiter les dernières générations des GPU pour une utilité dans le calcul intensif et proposent ces sypercalculateurs GPU bien moins coûteuses, et néanmoins très puissantes.
Et voilà, plus les calculateurs sont puissants, plus les mots de passes sont faciles à casser en les brute-forcer. Il est de 10 à 15 fois plus rapide de trouver une clé WPA avec un GPU qu'avec un CPU. Le logiciel Wireless Security Auditorcette de l'entreprise russe Elcomsoft ces capacités de « calcul massivement parallèle » d'un (ou plusieurs) GPU pour le faire.
"Une GeForce 8800 Ultra à 800 dollars aura suffi à multiplier par 25 la rapidité de sa technique de découverte de mot de passe. Par exemple, en utilisant une carte graphique à 150 dollars seulement, bien moins puissante que la 8800 Ultra de NVIDIA, on peut trouver le mot de passe d'ouverture de session sous Windows Vista en seulement 3 à 5 jours, contre plusieurs mois avec des processeurs classiques, explique l'entreprise russe." selon Elcomsoft.
Avec la puissance au niveau de calculs, c'est vrai que le WPA (Wi-Fi Protected Access), la clé de 128 bits n'est plus suffisante.
Source: Pcinpact.

Quand vous y accedez, un popup s'affiche pour vous demander de télécharger un meilleur navirateur. Quoique vous répondriez, yes or no, vous téléchargeriez le Trojan-Spy.Zbot.Yeth. C'est un spyware!!
Selon d'une vérification le 12 janvier, 13/37 antivirus ne détectent pas ce trojan. Faites gaff.
Source: PCWorld
Barack Obama, Britney Spears, Kevin Rose ou Foxnews… ont été piratés lundi. Le hacker, 18ans, a bruteforcé le mots de passe d'un admin de Twitter en une nuit avec un petit script de calculs et un dictionnaires de mots courants anglais (essayer de se loger automatiquement avec chaque fois un mot de passe différent). Il a posté sa technique sur un forum des hackers Digital ganster:
Et ces petis pirates s'amusaient à publier des messages sur des comptes piratés.
Pour résoudre le problème, Twitter a mis en place une stratégie pour limiter le nombre des requêtes à l’API. Au delà de 10 tentatives de se loger, le serveur bloque la connexion et enregistre l'adresse IP et les infos liées dans un fichiers logs. (On verra combien de serveurs Twitter met en place pour examiner toutes les connexions, et combien les fichiers de logs vont monter en taille).
Voici la technique employé par twitter: gestionnaire de cache Memcached.
Source: Korben

Le site « The United States Army Military District of Washington » et le « NATO Parliamentary Assembly » ont été attaqués pour afficher le message:
« Stop attacks u israel and usa ! you cursed nations ! one day muslims will clean the world from you ! ».
Et le site du quartier général des forces de Washington, qui gère les incidents militaires, a été effacé.
Technique utilisé: SQL Injection
Groupe de Hackers: Agd_Scorp / Peace Crew (Turc)
Source: Réseaux-télécoms.

Cette jolie ville Grenoble est candidate aux Jeux Olympiques d'hiver 2018. Un hacker a usurpé habilement l'identifiant du service de communication de la ville, et anonné par mails à tous les médias le retrait de cette candidature. La ville a mis une demi-journée pour démentir l'information.
La technique utilisé pour usurper n'est pas encore reconnue.
Faites gaff donc à vos serveur de mails!!!!
Plus d'info içi.
Hier 8 janvier, les spécialistes de RSA Sécurity ont anoncé l'apparition d'un site CNN Fake.
Ce site avec un interface de CNN.com envoie des emails aux clients de CNN et les invite à venir sur le site (le fake) pour regarder une vidéo d'une bataille Israel-Hamas. Et puis il demande au clients de télécharger une nouvelle version de Flash Player pour pouvoir regarder la vidéo.
Et biensur, c'est un trojan (virus cheval de Troie) qui envoie les infos privées des clients à un serveur sur Internet.
Jusqu'à hier, 80.000 emails fake ont été envoyé par le site. RSA cherhe maintenant à le fermer.
Source: Laodong Online.
Les autorités anglaises autorisent la police à examiner à distance les ordinateurs privés sans avoir besoin de prévenir.
Ils laisseraient aussi la police européenne utiliser faire la même chose.
Evoyer un mail contenant un script pour récupérer les infos personnelles, Examiner le clavier et l'écran par la connexion Wifi... Tout sera autorisé! Et c'est ce que la police faisaient plus que souvent, maintenant officielement.
C'est pareil qu'entrer dans la maison de quelqu'un sans permission....
Je ne sais pas s'ils laisseront une signature après avoir "examiné" les victimes.
Voulez vous essayer? Allez sur google et tapez:
Powered by Jeebles Directory.
Prenez un site et ajoutez à la fin:
download.php?settings2.inc.php
par ex, je prend: http://www.linux-fan.eu/download/
et j'ajoute: http://www.linux-fan.eu/download/download.php?settings2.inc.php
Je télécharge le fichier settings2.inc.php et l'ouvre avec mon éditeur text, et...
Voila le soft Jeebles Directory. Je voulais l'essayer mais en surffant j'ai vu un rapport sur cet énorme bug.
Faite gaff avant d'essayer un truc.
Je suis vraiment en retard pour cette nouvelle.
En juillet 2008, Dan Kaminsky a trouvé une faille DNS(Domain Name Server) mortelle. Les hackers peuvent l'exploiter pour attaquer un serveur DNS récursif (intermédiaire): lui envoyer les requêtes et aussi les fausses réponses après. Voici le shéma:
Cette faille peut être explotée pour rediriger les utilisateurs vers des mauvaises adresses.
Heuresement, les sociétés informatiques et IPS (Intrusion prevention system) ont été signalées pour les mises à jours nécessaires. Mais certainement il y a encore ceux qui ne sont pas encore au courant, moi par ex, :D
La faille pour les nuls