1. créer une page ma-superbe-page.html et incorporer le code suivant : <iframe height='18082563'></iframe>
2. Ouvrez votre page HTML avec Safari
3. BSOD => rebooter votre PC

Merci la faille

Aller au contenu | Aller au menu | Aller à la recherche
mercredi, décembre 21 2011
Par KLaSH le mercredi, décembre 21 2011, 11:05 - Sécurité


mercredi, mai 18 2011
Par KLaSH le mercredi, mai 18 2011, 18:10 - Développement web
mardi, mai 3 2011
Par KLaSH le mardi, mai 3 2011, 15:00 - Développement applicatif
mardi, avril 5 2011
Par KLaSH le mardi, avril 5 2011, 14:37 - Développement applicatif
lundi, avril 4 2011
Par KLaSH le lundi, avril 4 2011, 14:14 - Divers

lundi, mars 21 2011
Par KLaSH le lundi, mars 21 2011, 10:03 - Développement applicatif
mercredi, décembre 1 2010
Par KLaSH le mercredi, décembre 1 2010, 14:51 - Développement web
J'ai parler il y a quelque temps d'une librairie PHP permettant de protéger ces sources en encodant les pages web : http://www.benjamin-bouche.fr/blog/index.php?post/2010/01/15/Comment-prot%C3%A9ger-ses-cr%C3%A9ations-PHP-gratuitement-et-simplement.
Je vais aujourd'hui vous parler d'une autre méthode, demandant moins de ressources (pas besoin d'avoir un serveur PHP) et qui semblent permettre la mise en place d'un fichier léger et un code source illisible (donc un début de protection) : La MINIFICATION...
La Minification en bref consiste en la suppression des caractères optionnels (espaces, retour chariot, commentaires, ...) et la réduction des noms de variables utilisés dans le code (généralement remplacé par une ou plusieurs lettres)...
vendredi, novembre 19 2010
Par KLaSH le vendredi, novembre 19 2010, 10:59 - Développement web
lundi, septembre 20 2010
Par KLaSH le lundi, septembre 20 2010, 16:02 - Sécurité
Articlé tiré du site readwriteweb
URL originale de l'article : http://fr.readwriteweb.com/2010/09/20/a-la-une/les-ayants-droits-durement-touchs-par-une-contre-attaque-de-hackers/

Faire de la prospective est une chose, voir se réaliser ses pires prédictions en est une autre : trois mois à peine après que nous ayons de façon très explicite prévenu les ayants droits, lors d’une réunion à l’assemblée nationale, des dangers d’une course aux armements, voici que ces même ayants droits essuient, et ce n’est qu’un début, une attaque sans merci. Celle-ci aura le mérite de mettre les choses au clair pour ce qui est de jauger du rapport de force entre ayants droit et internautes.
La ligne jaune a été franchie par AiPlex Software, une entreprise travaillant pour les ayants droits, et qui a adopté des méthodes particulièrement agressives, allant jusqu’à faire des attaques informatiques DDOS sur les sites ‘pirate’.
Lancée sur 4chan, par les célèbres Anonymous, la contre attaque s’est opérée sur le même mode que la guerre qu’avait livré 4chan à la Scientologie : distribution d’armes à la population civile (en l’occurrence un utilitaire appelé LOIC, très simple d’emploi, permettant d’attaquer un site), et parfaite coordination, afin d’attaquer un site précis à une heure donnée. Un nombre «très impressionnant» (selon nos informateurs) de personnes se sont joints à l’attaque, provocant la disparition pure et simple de la présence internet des sites web visés.
Ce n’est pas la première contre attaque de ce type, l’année dernière, l’opération Baylout avait visé le cabinet d’avocats défendant les intérêts de plusieurs studios Hollywoodiens. Téléphone, fax, internet : durant près de deux semaines, l’entreprise s’est ainsi retrouvée paralysée.
Mais cette fois-ci, l’opération de ces derniers jours contre la RIAA, la MPAA et AiPlex, les équivalents américains de la SCPP, de la IFPI ou de sociétés comme TMG ou Vedicis qui préparent, en Europe, l’instauration de la surveillance généralisée des populations, sont d’une ampleur sans précédent.
Nos contacts au sein du milieu des hackers sont eux même étonnés de l’ampleur pris par la contre attaque, mais s’inquiètent particulièrement du coté intransigeant de ceux qui sont derrière ces attaques.
«Avec ce groupe, issu de ‘grey hats’, il n’y a pas de discussion possible, on est monté d’un cran». «Ces attaques sont sans précédent, rien à voir avec l’opération Baylout de l’année dernière, le nombre de personnes qui ont participé est sans précédent».
En distribuant massivement des armes à la population, la stratégie a consisté à faire entrer dans la bataille des internautes issus «d’une quarantaine de pays différents». Il ne s’agit ni plus ni moins de lever une armée, et les anonymous ont prouvé qu’ils étaient en mesure de le faire au delà de tout ce que l’on avait pu imaginer jusqu’ici.
Ce type d’action, que TorrentFreak n’hésite pas à qualifier de «manifestation du futur» est d’une efficacité redoutable. Il n’existe pas pour l’instant de parade. Seul quelques très rares sociétés de sécurité sont en mesure de proposer des hébergement susceptibles de résister à ce telles attaques, faisant exploser au passage les coûts de l’hébergement, ce qui ne résout, au final, qu’une partie du problème, la mise à mort des sites web des ayants droits n’étant que la partie visible des dégâts infligés.
A l’origine de l’attaque, les Anonymous, ce groupe constitué d’inconnus qui se retrouve sur le célèbre 4chan. Informelle, mouvante et très disciplinée, les troupes de volontaires qui se sont joint, cette fois-ci, aux attaques, sont d’une ampleur sans précédent. Parfois comique, comme quand les attaques consistent à télécharger en masse du porno sur Youtube, parfois engagés comme dans le cas de la lutte à mort des Anonymous contre la scientologie ou les attaques qui ont fait suite à la censure de l’internet par le gouvernement Australien, la dernière bataille contre les ayants droits a recueilli dans le grand public une adhésion incroyable.
La meute de volontaires qui se sont joints a l’attaque a fait toute la différence, et a montré aux ayants droit la formidable capacité à lever une armée qu’ont désormais les adversaires des ayatollahs du copyright.
Le déroulé des attaques ne laisse aucune doute, il ne s’agit plus désormais de coup de semonces, mais bien du déclenchement d’une véritable guerre mondiale d’un nouveau genre, dans laquelle des civils prennent les armes contre des sociétés privés. Il y a toutes les chances pour que le terrain des opérations se déplace tôt ou tard dans des terres où les ayatollahs du copyright sont sur le point de prendre le pouvoir et d’imposer leur vision de l’internet : la France.
Interrogé sur les cibles potentielles dans le cas d’une francisation du conflit, les contacts que nous avons interrogés dans les milieux du hacking Français sont catégoriques : «la cible, en France, sera les industriel des contenus, tel que Vivendi et SFR, Orange, ou encore TF1». Au delà de leurs sites, ce sont les infrasctructures qui pourraient être visées, pouvant aller jusqu’à paralyser certains fournisseurs d’accès à internet.
En cas de mise en place de Deep Packet Inspection sur le réseau internet Français, nos contacts nous confirment que «il sera très aisé de viser les équipements en coeur de réseau afin de leur porter des coups très durs».
Reste à voir si les ayants droits vont continuer la course aux armements qu’ils ont, de leur propre chef, entamé, et si l’Etat va enfin réaliser qu’un tel conflit peut dégénérer au point de porter atteinte à la sécurité nationale à avoir des conséquences économiques sérieuses.
Il sera également intéressant de voir si le symbole de ce conflit ouvert entre ‘pirates’ et ayants droits en France, l’Hadopi, va entendre le message et se repositionner dans une attitude plus ouverte, quitte à laisser adoucir voir abandonner discrètement le volet répressif qui, face à l’armée désormais constituée contre les ayatollah du copyright, fait doucement rigoler.
Le prochain mouvement du coté des ayants droits sera vraisemblablement de requalifier les faits en terrorisme, mais à l’heure des déportations, cela pourrait être perçu, surtout si cela vient d’un parti qui se réclame encore du Gaullisme, comme un compliment.
lundi, janvier 18 2010
Par KLaSH le lundi, janvier 18 2010, 13:14 - Sécurité

vendredi, janvier 15 2010
Par KLaSH le vendredi, janvier 15 2010, 15:22 - Sécurité
Malgré le fait que je prône le libre et que ce qui est créé à partir d'open source devrait toujours resté open source, il se trouve que de plus en plus d'entreprise se tourne vers le PHP pour créer des applications web ou applicatives tout en voulant garder leur secret de fabrication.
De nombreuses solutions de protection de code source sont apparues pour PHP récemment, mais la plupart d'entre elles restent payant (et souvent beaucoup trop chère, nécessitant donc des licences d'utilisation côtés développeurs mais également côté utilisateurs).
Alors comment faire aujourd'hui pour protéger son code dans une optique "propriétaire" mais "gratuite" ? La solution se trouve peu être dans l'extension bcompiler de la librairie PEAR....
vendredi, janvier 8 2010
Par KLaSH le vendredi, janvier 8 2010, 17:26 - Sécurité
A la suite d'un malheureux accident qui m'est arrivé récemment et que je viens seulement de résoudre, je vais mettre un petit tutox pour expliquer que faire si un beau jour, vous découvrez avec stupeur que tous vos navigateurs utilisent des polices bizarres (italique sous IE6/7 et 8, Gras sous FF, Polices différentes sous Safari et Opéra, ...) entrainant ainsi diverses complications tel que cassage de styles sur beaucoup de sites web, non prise en compte des polices demandées par différents CSS, etc...
jeudi, décembre 24 2009
Par KLaSH le jeudi, décembre 24 2009, 10:54 - Applications Internet Riche (RIA)
A la suite de pas mal d'interrogations de la part de certains de mes collègues et amis sur ces nouvelles (ou anciennes) technologies que sont FLASH, FLEX et AIR, je pense qu'une explication sur les différences d'utilisations de ces technologies est nécessaire car cela reste parfois assez flous.
mercredi, décembre 16 2009
Par KLaSH le mercredi, décembre 16 2009, 10:09 - Divers
![]()
Hier, j'ai été à l'avant première du film Avatar de James Cameron, film diffusé et entièrement réalisé en 3D (via des caméra 3D spécialement conçu pour l'animation en 3D par James Cameron)
En résumé : CE FILM EST UNE TUERIE !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
dimanche, novembre 15 2009
Par KLaSH le dimanche, novembre 15 2009, 01:05 - Développement web
Les Server Side Includes, abrégés SSI, sont un langage de programmation fait pour être interprété par un serveur HTTP lorsqu'il sert un document HTML. Ce langage tire son nom de sa principale utilisation : inclure plusieurs fichiers pour construire et servir à la demande un document HTML. (source : Wikipedia).
Pourquoi alors utiliser WAMP pour faire des inclusions directement via le serveur HTTP alors qu'il serait aussi simple de le faire via des inclusions PHP basiques (include, require, include_once, require_once) ?
vendredi, octobre 30 2009
Par KLaSH le vendredi, octobre 30 2009, 13:37 - Développement web
De nombreuses fonctions sont disponibles sur Internet pour la vérification des adresses mails. La plupart ne se focalise que sur la syntaxe ou utilise des librairie ou méthodes complexes pour arriver à détecter si l'adresse est valide ou non. La fonction que je propose vous permet de choisir entre une vérification simple (uniquement basée sur la syntaxe) ou sur une vérification plus complexe.
Afin que cette fonction puisse être utilisée sur un maximum de serveur, voici la version PHP 4 et la version PHP5.
vendredi, octobre 23 2009
Par KLaSH le vendredi, octobre 23 2009, 13:46 - Divers
Par KLaSH le vendredi, octobre 23 2009, 10:16 - Développement applicatif
mardi, septembre 29 2009
Par KLaSH le mardi, septembre 29 2009, 14:23 - Développement applicatif
jeudi, septembre 24 2009
Par KLaSH le jeudi, septembre 24 2009, 17:19 - Développement web
Pour les personnes qui pensent que HTML 5 est l'avenir du web,
lisez ceci et je pense que par la suite, vous comprendrez pourquoi il
est si important d'utiliser XHTML aujourd'hui, et surtout, pourquoi il
est essentiel de continuer avec XHTML 2 :
http://www.molly.com/2009/06/02/the-real-why-xhtml-discussion/ (EN)
http://www.journaldunet.com/developpeur/client-web/analyse/pourquoi-choisir-xhtml-par-steven-pemberton-du-w3c.shtml (FR)
« billets précédents - page 1 de 2