<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Neuneu.org V4.1</title>
	<atom:link href="http://www.neuneu.org/?feed=rss2" rel="self" type="application/rss+xml" />
	<link>http://www.neuneu.org</link>
	<description>NTIC Actualités, politique, ISP, consommateur</description>
	<lastBuildDate>Tue, 06 Jul 2010 16:26:08 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>SNCF Direct sur Iphone: Nul</title>
		<link>http://www.neuneu.org/?p=424</link>
		<comments>http://www.neuneu.org/?p=424#comments</comments>
		<pubDate>Tue, 06 Jul 2010 16:26:08 +0000</pubDate>
		<dc:creator>Rva</dc:creator>
				<category><![CDATA[Iphone]]></category>
		<category><![CDATA[SNCF DIRECT]]></category>

		<guid isPermaLink="false">http://www.neuneu.org/?p=424</guid>
		<description><![CDATA[<p>Je suis un utilisateur du TER en Ile de France pour aller en seine &amp; marne , sur deux lignes. Et j&#8217;ai donc donc installé sur mon iphone l&#8217;application <strong>SNCF Direct</strong> qui me permet d&#8217;avoir mes gares en direct&#8230; sauf que ça bugge.</p>
<p><span id="more-424"></span>C&#8217;est très simple : il manque des gares dans la liste et ça devient très gênant. Ainsi si veux avoir les horaire de La Ferté Sous Jouarre où résident des amis, c&#8217;est impossible. La ville n&#8217;existe pas dans la liste :</p>
<p><a href="http://www.neuneu.org/wp-content/uploads/2010/07/bugAppliSNCF.png"><img class="size-full wp-image-425 alignnone" title="bugAppliSNCF" src="http://www.neuneu.org/wp-content/uploads/2010/07/bugAppliSNCF.png" alt="" width="253" height="379" /></a></p>
<p>Avouez que c&#8217;est un peu dommage. Bien sûr via la geolocalisation, je peux trouver les gares de villes 10 fois plus petites à 5 km et donc par déduction trouver les horaires des trains.</p>
<p>Alors monsieur le community manager de la SNCF tu va transmettre ce bug ou pas ?</p>
<div style="display:block"><small><em>posted in <a href="http://www.neuneu.org/?cat=19">Iphone</a> <a href="http://www.neuneu.org/?p=424#comments">Leave A Comment</a><br />&copy;2010 <a href="http://www.neuneu.org">Neuneu.org V4.1</a>. All Rights Reserved.</em></small></div>]]></description>
			<content:encoded><![CDATA[<p>Je suis un utilisateur du TER en Ile de France pour aller en seine &amp; marne , sur deux lignes. Et j&#8217;ai donc donc installé sur mon iphone l&#8217;application <strong>SNCF Direct</strong> qui me permet d&#8217;avoir mes gares en direct&#8230; sauf que ça bugge.</p>
<p><span id="more-424"></span>C&#8217;est très simple : il manque des gares dans la liste et ça devient très gênant. Ainsi si veux avoir les horaire de La Ferté Sous Jouarre où résident des amis, c&#8217;est impossible. La ville n&#8217;existe pas dans la liste :</p>
<p><a href="http://www.neuneu.org/wp-content/uploads/2010/07/bugAppliSNCF.png"><img class="size-full wp-image-425 alignnone" title="bugAppliSNCF" src="http://www.neuneu.org/wp-content/uploads/2010/07/bugAppliSNCF.png" alt="" width="253" height="379" /></a></p>
<p>Avouez que c&#8217;est un peu dommage. Bien sûr via la geolocalisation, je peux trouver les gares de villes 10 fois plus petites à 5 km et donc par déduction trouver les horaires des trains.</p>
<p>Alors monsieur le community manager de la SNCF tu va transmettre ce bug ou pas ?</p>
]]></content:encoded>
			<wfw:commentRss>http://www.neuneu.org/?feed=rss2&amp;p=424</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Le peuple des moutons tondus #ipad</title>
		<link>http://www.neuneu.org/?p=395</link>
		<comments>http://www.neuneu.org/?p=395#comments</comments>
		<pubDate>Fri, 28 May 2010 08:56:42 +0000</pubDate>
		<dc:creator>Rva</dc:creator>
				<category><![CDATA[Ntic]]></category>
		<category><![CDATA[Bouygues]]></category>
		<category><![CDATA[geek]]></category>
		<category><![CDATA[Iphone]]></category>
		<category><![CDATA[mail]]></category>
		<category><![CDATA[neuneu]]></category>
		<category><![CDATA[orange]]></category>

		<guid isPermaLink="false">http://www.neuneu.org/?p=395</guid>
		<description><![CDATA[<p>C&#8217;est parti : C&#8217;est <strong>la folie Ipad </strong>: tous les geek, no-life, et <em>early adopters</em> du marais parisiens se sont jetés sur le truc. l&#8217;Ipad 3G est arrivé. C&#8217;est un très bel objet, il suffit d&#8217;en avoir testé un , ou simplement touché et utilisé 5 minutes pour en vouloir un. Et c&#8217;est seulement ensuite qu&#8217;on se posera la bonne question : est-ce vraiment utile ? (à part pour exhiber son statut de CSP+ à gros salaire en terrasse bien sûr). Il y a pire , <strong>l&#8217;arnaque de la 3G : le piège à neuneus !</strong></p>
<p><span id="more-395"></span>Par ce qu&#8217;en dehors d&#8217;une connexion Wifi gratuite sans mot de passe  à portée de réseau (il n&#8217;y en aura pas plus qu&#8217;avec un iphone ou gadgetophone Wifi actuel)&#8230; <strong>il faudra impérativement passer par la connexion 3G</strong> avec la carte SIM d&#8217;un des opérateurs GSM français existant ( Pour Free on ne sait rien du tout pour l&#8217;instant).</p>
<p><strong>Petit rappel</strong> : nos opérateurs nationaux Orange (France Télécom), Bouygues Télécom et SFR ont été <a href="http://www.sudteleperformance.com/article-4897567.html"><strong>condamnés</strong></a> a 534 millions d&#8217;euros d&#8217;amende par le conseil de la concurrence qui avait qualifié ça d&#8217;<em>entente illicite</em>. Sur le dos des consommateurs bien sûr.  Depuis un 4e opérateur est annoncé : Free (Iliad) avec le projet de Xavier Niel de faire payer moins cher les usagers. On verra ce que ça donnera le jour où les premières cartes SIM seront disponibles. D&#8217;ici là, les autres brigands lui font des <a href="http://www.zdnet.fr/actualites/telecoms/0,39040748,39504724,00.htm"><strong>coups de pute</strong></a>: ils ont peur de perdre leur gâteau très rentable.</p>
<p>Voyons donc ce qui se passe chez nos <em>gentils</em> opérateurs télécom:</p>
<p><strong>L&#8217;<span style="text-decoration: line-through;">offre</span> arnaque Orange </strong>est qualifiée comme &#8220;<em>la meilleure expérience en 3G+</em>&#8221; comme suit, avec par exemple 10 Euros &#8220;<em>pour 200 mo</em>&#8220;:</p>
<blockquote><p><em>Offre de connexion internet en mobilité soumise à conditions, à souscrire et à utiliser en France métropolitaine sous réserve de couverture EDGE/3G/3G+ ou wifi sur hotspots Orange wifi access, et de disposer d’un équipement compatible. Ne permet ni usages voix ni SMS. Crédit de 200 Mo/mois inclus. 12 heures max par session. Voix sur IP, Peer to Peer et Newsgroups interdits. Conditions détaillées sur orange.fr</em>.</p></blockquote>
<p>Voilà donc qui est clair: pas de Voix ou de SMS sur cette offre qui n&#8217;est donc que &#8220;<em>pure data</em>&#8221; . Et dans la meilleur expérience, on vous explique qu&#8217;on va vous interdire certains usages : VoIP (Skype), le P2P et les newsgroupes. Quoi d&#8217;autre ? mystère et boule de gomme. Si vous voulez faire du Skype , il faut repasser sur Iphone et <a href="http://www.lepoint.fr/actualites-technologie-internet/2010-04-14/forfaits-3g-orange-libere-la-voip-sur-les-mobiles-bouygues-va-suivre/1387/0/444044"><strong>prendre</strong></a> un abonnement adéquat (avec bien sûr supplément).</p>
<p>C&#8217;est ce qu&#8217;on appelle du <strong>filtrage de ports</strong>, comme <em>meilleure expérience </em>on peut trouver mieux. Et on vous donne droit à <em>200 mo par mois</em>. Que cache cette valeur ?  Il faut savoir que votre connexion internet utilise TCP/IP et procède par échange des données dans les deux sens : UP et Down quelque soit l&#8217;usage. Quand vous &#8220;téléchargez&#8221; une page WEB vous uploadez des données. Ici Orange va donc vous permettre dans sa générosité d&#8217;envoyer 200 m de données (UP). Le ratio Down/UP étant compris entre 1/10 et 1/40 suivant les usages courants (HTML, MAIL), ça veut dire que vous pourrez en gros consommer entre 2 et 8 Go de données: pages Web, mails reçus&#8230;</p>
<p>Ainsi la page d&#8217;accueil de Neuneu.org <a href="http://analyze.websiteoptimization.com/authenticate.php?url=http://neuneu.org&amp;"><strong>pèse</strong></a> 415 Ko (celle de Monde.fr environ 500 Ko). Donc entre 40 et 10 Ko en upload quand vous a lisez.  Je vous laisse faire la division, vous voyez facilement que votre forfait &#8220;200 Mo&#8221; est consommé au bout de 40 ou 200  pages Web avec images, photo. Ne parlons pas des vidéos à lire en streaming (Youtube, Dailymotion, site d&#8217;informations&#8230;) Ou des mails avec pièces jointes, et de l&#8217;envoi de mail: là vous allez consommer le truc à fond: une pièce jointe de 200 Ko va être encodée en plus gros , et si vous en envoyez 10 , c&#8217;est fini.</p>
<p>Soyez rassurés : Orange vous propose le même type d&#8217;<span style="text-decoration: line-through;">arnaque</span> forfait à 2Go  pour 39 Euros/mensuels. Multipliez les chiffres précédents par 10, et n&#8217;oubliez pas tout méga-octets consommé en plus coute 0,1€ :p</p>
<p>Fait important : <strong>il n&#8217;y a aucune définition du &#8220;Mega Octet&#8221; en download ou upload par Orange dans <a href="https://oes.orange.fr/images/contrats/contrat2462.pdf">le contrat de l&#8217;offre Ipad </a>ou dans les <a href="http://boutique.orange.fr/vf/accueil/conditions_generales/CGV_laboutiqueOrange.pdf">CGV</a>.</strong> Par contre on lit ça:</p>
<blockquote><p><em>L’utilisation de la carte SIM fournie par Orange en vue d’un usage de type modem sera facturée au tarif indiqué sur la fiche tarifaire en vigueur. Les usages data décrits ci-dessous sont réservés à un usage en France métropolitaine, sur réseaux et depuis terminal compatibles. Les conditions spécifiques et la liste des terminaux compatibles sont disponibles sur www.orange.fr. Afin de permettre à l’ensemble des clients une utilisation optimale de ses offres, Orange France se réserve le droit de limiter le débit de l’accès au réseau data mobile au-delà d’un usage raisonnable de 500 Mégaoctets par mois jusqu’à la date de facturation pour les offres Origami, zen plus, zen pour iPhone, Origami star, Origami first, et au-delà d’un usage d’1 Gigaoctet par mois pour les offres Origami jet, Origami first plus, Origami star plus, Origami first pour iPhone et Origami star pour iPhone.</em></p></blockquote>
<p>Et toujours aucune définition du sens des mégaoctets.</p>
<p>Le mot Ipad n&#8217;apparait pas dans les <a href="http://boutique.orange.fr/doc/contrat2467.pdf"><strong>tarifs</strong></a> téléchargés lors de la même interrogation du système de commande Orange. On découvre que le &#8220;Mo&#8221; supplémentaire peut être facturé 0,10 € . Et bien sûr, <strong>il n&#8217;y a aucune définition ou description de l&#8217;outil de mesure de la consommation des fameux Méga-octet par l&#8217;opérateur</strong>. On nage en plein mystère.</p>
<p><strong><a href="http://www.sfr.fr/mobile/ipad.jspe">SFR</a> encore plus fort : les <a href="http://www.sfr.fr/mobile/ultra-portable-tablette-internet-recapitulatif/kit-3g-pret-a-surfer-ipad?vue=0109z5&amp;formule=0109k2#">CGV</a> </strong>ne font que 2 pages (contre 30 pour Orange), vous propose le pass journée à 6 euros et tenez vous bien : le <em>Forfait Illimité 3G+ iPad (1) : 29.90€/mois  (Débit ajusté après 1Go)</em>. Votre débit sera &#8220;ajusté&#8221; quand vous aurez dépassé 1 Go (mesuré comment ? nul ne le sait) et voilà la suite qui est bien planquée dans  la<strong> <a href="http://www.sfr.fr/mobile/ultra-portable-tablette-internet-recapitulatif/kit-3g-pret-a-surfer-ipad?vue=0109z5&amp;formule=0109k2#">brochure PDF</a></strong> &#8230;qui contient les CGV détaillées</p>
<blockquote><p><em>Etant rappelé que le réseau UMTS est mutualisé entre tous les clients SFR, la Bande Passante disponible peut varier, pour une même Bande Passante de référence, notamment selon le nombre de clients SFR connectés à un même instant et selon leur usage du réseau UMTS et des services.Par conséquent, le client s’engage à adopter un comportement raisonnable lorsqu’il accède et communique sur le réseau UMTS de SFR, tout usage en continu pouvant potentiellement constituer une gêne pour les autres usagers.<strong>L’usage raisonnable pour un usage de type accès à Internet (offre Vodafone Mobile Connect Card/Clé Internet 3G+ ou connexion du téléphone mobile à un assistant personnel ou à un ordinateur portable ou tablette iPad) s’entend comme n’excédant pas 5 (Cinq) Giga Octets (Go) de données échangées mensuellement</strong> et ce, afin de permettre à tous les clients d’accéder au réseau dans des conditions optimales. Le client déclare en être totalement informé et l’avoir accepté. SFR se réserve donc la possibilité de suspendre et/ou de résilier, selon les modalités précisées à l’article 7 des présentes, l’accès à son réseau UMTS au client qui ne respecterait pas cet engagement d’usage raisonnable.</em></p></blockquote>
<p><strong>Là aussi aucune définition du sens (UP/Down) des méga-octets, et aucune précision sur l&#8217;outil de mesure de cette consommation</strong> : L&#8217;opérateur prend donc un risque en cas de litige devant un tribunal.</p>
<p>Et dans ton cul : <em>Les Mo non utilisés ne sont pas reportables d’un mois sur l’autre</em>. Ça aurait été trop facile.</p>
<p>On le voit nos opérateurs sont déjà équipés pour arnaque les clients Ipad qui vont avoir de belles factures. Le peuple des moutons adeptes de l&#8217;Ipad va se faire tondre dès qu&#8217;il aura besoin de la 3G pour se connecter. Je n&#8217;ose pas imaginer ce que BFM-TV version Ipad en 3G va couter en usage à un client moyen&#8230; Qui fait l&#8217;expérience ?</p>
<p>Vous pourrez aussi constater que les écarts de prix &#8220;au Mo&#8221; sont <a href="http://www.macbidouille.com/news/2010/05/10/forfaits-3g-pour-ipad-le-grand-comparatif-international"><strong>considérables</strong></a> en Europe , comme l&#8217;a fait Macbidouille.  Et aussi que la diversité des prix au Mo dans divers nations de l&#8217;UE me conduit à penser que la fameuse saturation des réseaux n&#8217;est pas identique partout.</p>
<p>On découvre alors le côut phénoménale de l&#8217;offre découverte de SFR à 9,90€ pour&#8230; 75 Mo . Soit un coût moyen de &#8230; 132 € par Go. Voilà l&#8217;étendue du plumage.</p>
<p>Espérons que l&#8217;arrivée de Free comme opérateur GSM mettra un terme à ces pratiques honteuses.</p>
<div style="display:block"><small><em>posted in <a href="http://www.neuneu.org/?cat=13">Ntic</a> <a href="http://www.neuneu.org/?p=395#comments">Leave A Comment</a><br />&copy;2010 <a href="http://www.neuneu.org">Neuneu.org V4.1</a>. All Rights Reserved.</em></small></div>]]></description>
			<content:encoded><![CDATA[<p>C&#8217;est parti : C&#8217;est <strong>la folie Ipad </strong>: tous les geek, no-life, et <em>early adopters</em> du marais parisiens se sont jetés sur le truc. l&#8217;Ipad 3G est arrivé. C&#8217;est un très bel objet, il suffit d&#8217;en avoir testé un , ou simplement touché et utilisé 5 minutes pour en vouloir un. Et c&#8217;est seulement ensuite qu&#8217;on se posera la bonne question : est-ce vraiment utile ? (à part pour exhiber son statut de CSP+ à gros salaire en terrasse bien sûr). Il y a pire , <strong>l&#8217;arnaque de la 3G : le piège à neuneus !</strong></p>
<p><span id="more-395"></span>Par ce qu&#8217;en dehors d&#8217;une connexion Wifi gratuite sans mot de passe  à portée de réseau (il n&#8217;y en aura pas plus qu&#8217;avec un iphone ou gadgetophone Wifi actuel)&#8230; <strong>il faudra impérativement passer par la connexion 3G</strong> avec la carte SIM d&#8217;un des opérateurs GSM français existant ( Pour Free on ne sait rien du tout pour l&#8217;instant).</p>
<p><strong>Petit rappel</strong> : nos opérateurs nationaux Orange (France Télécom), Bouygues Télécom et SFR ont été <a href="http://www.sudteleperformance.com/article-4897567.html"><strong>condamnés</strong></a> a 534 millions d&#8217;euros d&#8217;amende par le conseil de la concurrence qui avait qualifié ça d&#8217;<em>entente illicite</em>. Sur le dos des consommateurs bien sûr.  Depuis un 4e opérateur est annoncé : Free (Iliad) avec le projet de Xavier Niel de faire payer moins cher les usagers. On verra ce que ça donnera le jour où les premières cartes SIM seront disponibles. D&#8217;ici là, les autres brigands lui font des <a href="http://www.zdnet.fr/actualites/telecoms/0,39040748,39504724,00.htm"><strong>coups de pute</strong></a>: ils ont peur de perdre leur gâteau très rentable.</p>
<p>Voyons donc ce qui se passe chez nos <em>gentils</em> opérateurs télécom:</p>
<p><strong>L&#8217;<span style="text-decoration: line-through;">offre</span> arnaque Orange </strong>est qualifiée comme &#8220;<em>la meilleure expérience en 3G+</em>&#8221; comme suit, avec par exemple 10 Euros &#8220;<em>pour 200 mo</em>&#8220;:</p>
<blockquote><p><em>Offre de connexion internet en mobilité soumise à conditions, à souscrire et à utiliser en France métropolitaine sous réserve de couverture EDGE/3G/3G+ ou wifi sur hotspots Orange wifi access, et de disposer d’un équipement compatible. Ne permet ni usages voix ni SMS. Crédit de 200 Mo/mois inclus. 12 heures max par session. Voix sur IP, Peer to Peer et Newsgroups interdits. Conditions détaillées sur orange.fr</em>.</p></blockquote>
<p>Voilà donc qui est clair: pas de Voix ou de SMS sur cette offre qui n&#8217;est donc que &#8220;<em>pure data</em>&#8221; . Et dans la meilleur expérience, on vous explique qu&#8217;on va vous interdire certains usages : VoIP (Skype), le P2P et les newsgroupes. Quoi d&#8217;autre ? mystère et boule de gomme. Si vous voulez faire du Skype , il faut repasser sur Iphone et <a href="http://www.lepoint.fr/actualites-technologie-internet/2010-04-14/forfaits-3g-orange-libere-la-voip-sur-les-mobiles-bouygues-va-suivre/1387/0/444044"><strong>prendre</strong></a> un abonnement adéquat (avec bien sûr supplément).</p>
<p>C&#8217;est ce qu&#8217;on appelle du <strong>filtrage de ports</strong>, comme <em>meilleure expérience </em>on peut trouver mieux. Et on vous donne droit à <em>200 mo par mois</em>. Que cache cette valeur ?  Il faut savoir que votre connexion internet utilise TCP/IP et procède par échange des données dans les deux sens : UP et Down quelque soit l&#8217;usage. Quand vous &#8220;téléchargez&#8221; une page WEB vous uploadez des données. Ici Orange va donc vous permettre dans sa générosité d&#8217;envoyer 200 m de données (UP). Le ratio Down/UP étant compris entre 1/10 et 1/40 suivant les usages courants (HTML, MAIL), ça veut dire que vous pourrez en gros consommer entre 2 et 8 Go de données: pages Web, mails reçus&#8230;</p>
<p>Ainsi la page d&#8217;accueil de Neuneu.org <a href="http://analyze.websiteoptimization.com/authenticate.php?url=http://neuneu.org&amp;"><strong>pèse</strong></a> 415 Ko (celle de Monde.fr environ 500 Ko). Donc entre 40 et 10 Ko en upload quand vous a lisez.  Je vous laisse faire la division, vous voyez facilement que votre forfait &#8220;200 Mo&#8221; est consommé au bout de 40 ou 200  pages Web avec images, photo. Ne parlons pas des vidéos à lire en streaming (Youtube, Dailymotion, site d&#8217;informations&#8230;) Ou des mails avec pièces jointes, et de l&#8217;envoi de mail: là vous allez consommer le truc à fond: une pièce jointe de 200 Ko va être encodée en plus gros , et si vous en envoyez 10 , c&#8217;est fini.</p>
<p>Soyez rassurés : Orange vous propose le même type d&#8217;<span style="text-decoration: line-through;">arnaque</span> forfait à 2Go  pour 39 Euros/mensuels. Multipliez les chiffres précédents par 10, et n&#8217;oubliez pas tout méga-octets consommé en plus coute 0,1€ :p</p>
<p>Fait important : <strong>il n&#8217;y a aucune définition du &#8220;Mega Octet&#8221; en download ou upload par Orange dans <a href="https://oes.orange.fr/images/contrats/contrat2462.pdf">le contrat de l&#8217;offre Ipad </a>ou dans les <a href="http://boutique.orange.fr/vf/accueil/conditions_generales/CGV_laboutiqueOrange.pdf">CGV</a>.</strong> Par contre on lit ça:</p>
<blockquote><p><em>L’utilisation de la carte SIM fournie par Orange en vue d’un usage de type modem sera facturée au tarif indiqué sur la fiche tarifaire en vigueur. Les usages data décrits ci-dessous sont réservés à un usage en France métropolitaine, sur réseaux et depuis terminal compatibles. Les conditions spécifiques et la liste des terminaux compatibles sont disponibles sur www.orange.fr. Afin de permettre à l’ensemble des clients une utilisation optimale de ses offres, Orange France se réserve le droit de limiter le débit de l’accès au réseau data mobile au-delà d’un usage raisonnable de 500 Mégaoctets par mois jusqu’à la date de facturation pour les offres Origami, zen plus, zen pour iPhone, Origami star, Origami first, et au-delà d’un usage d’1 Gigaoctet par mois pour les offres Origami jet, Origami first plus, Origami star plus, Origami first pour iPhone et Origami star pour iPhone.</em></p></blockquote>
<p>Et toujours aucune définition du sens des mégaoctets.</p>
<p>Le mot Ipad n&#8217;apparait pas dans les <a href="http://boutique.orange.fr/doc/contrat2467.pdf"><strong>tarifs</strong></a> téléchargés lors de la même interrogation du système de commande Orange. On découvre que le &#8220;Mo&#8221; supplémentaire peut être facturé 0,10 € . Et bien sûr, <strong>il n&#8217;y a aucune définition ou description de l&#8217;outil de mesure de la consommation des fameux Méga-octet par l&#8217;opérateur</strong>. On nage en plein mystère.</p>
<p><strong><a href="http://www.sfr.fr/mobile/ipad.jspe">SFR</a> encore plus fort : les <a href="http://www.sfr.fr/mobile/ultra-portable-tablette-internet-recapitulatif/kit-3g-pret-a-surfer-ipad?vue=0109z5&amp;formule=0109k2#">CGV</a> </strong>ne font que 2 pages (contre 30 pour Orange), vous propose le pass journée à 6 euros et tenez vous bien : le <em>Forfait Illimité 3G+ iPad (1) : 29.90€/mois  (Débit ajusté après 1Go)</em>. Votre débit sera &#8220;ajusté&#8221; quand vous aurez dépassé 1 Go (mesuré comment ? nul ne le sait) et voilà la suite qui est bien planquée dans  la<strong> <a href="http://www.sfr.fr/mobile/ultra-portable-tablette-internet-recapitulatif/kit-3g-pret-a-surfer-ipad?vue=0109z5&amp;formule=0109k2#">brochure PDF</a></strong> &#8230;qui contient les CGV détaillées</p>
<blockquote><p><em>Etant rappelé que le réseau UMTS est mutualisé entre tous les clients SFR, la Bande Passante disponible peut varier, pour une même Bande Passante de référence, notamment selon le nombre de clients SFR connectés à un même instant et selon leur usage du réseau UMTS et des services.Par conséquent, le client s’engage à adopter un comportement raisonnable lorsqu’il accède et communique sur le réseau UMTS de SFR, tout usage en continu pouvant potentiellement constituer une gêne pour les autres usagers.<strong>L’usage raisonnable pour un usage de type accès à Internet (offre Vodafone Mobile Connect Card/Clé Internet 3G+ ou connexion du téléphone mobile à un assistant personnel ou à un ordinateur portable ou tablette iPad) s’entend comme n’excédant pas 5 (Cinq) Giga Octets (Go) de données échangées mensuellement</strong> et ce, afin de permettre à tous les clients d’accéder au réseau dans des conditions optimales. Le client déclare en être totalement informé et l’avoir accepté. SFR se réserve donc la possibilité de suspendre et/ou de résilier, selon les modalités précisées à l’article 7 des présentes, l’accès à son réseau UMTS au client qui ne respecterait pas cet engagement d’usage raisonnable.</em></p></blockquote>
<p><strong>Là aussi aucune définition du sens (UP/Down) des méga-octets, et aucune précision sur l&#8217;outil de mesure de cette consommation</strong> : L&#8217;opérateur prend donc un risque en cas de litige devant un tribunal.</p>
<p>Et dans ton cul : <em>Les Mo non utilisés ne sont pas reportables d’un mois sur l’autre</em>. Ça aurait été trop facile.</p>
<p>On le voit nos opérateurs sont déjà équipés pour arnaque les clients Ipad qui vont avoir de belles factures. Le peuple des moutons adeptes de l&#8217;Ipad va se faire tondre dès qu&#8217;il aura besoin de la 3G pour se connecter. Je n&#8217;ose pas imaginer ce que BFM-TV version Ipad en 3G va couter en usage à un client moyen&#8230; Qui fait l&#8217;expérience ?</p>
<p>Vous pourrez aussi constater que les écarts de prix &#8220;au Mo&#8221; sont <a href="http://www.macbidouille.com/news/2010/05/10/forfaits-3g-pour-ipad-le-grand-comparatif-international"><strong>considérables</strong></a> en Europe , comme l&#8217;a fait Macbidouille.  Et aussi que la diversité des prix au Mo dans divers nations de l&#8217;UE me conduit à penser que la fameuse saturation des réseaux n&#8217;est pas identique partout.</p>
<p>On découvre alors le côut phénoménale de l&#8217;offre découverte de SFR à 9,90€ pour&#8230; 75 Mo . Soit un coût moyen de &#8230; 132 € par Go. Voilà l&#8217;étendue du plumage.</p>
<p>Espérons que l&#8217;arrivée de Free comme opérateur GSM mettra un terme à ces pratiques honteuses.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.neuneu.org/?feed=rss2&amp;p=395</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>J&#8217;ai 10 ans !</title>
		<link>http://www.neuneu.org/?p=375</link>
		<comments>http://www.neuneu.org/?p=375#comments</comments>
		<pubDate>Sat, 20 Mar 2010 13:59:54 +0000</pubDate>
		<dc:creator>Rva</dc:creator>
				<category><![CDATA[Ntic]]></category>

		<guid isPermaLink="false">http://www.neuneu.org/?p=375</guid>
		<description><![CDATA[<p>Et voilà, neuneu.org a 10 ans. <strong>Et oui, ce blog existe depuis 10 ans.</strong> Vous ne trouverez plus hélas de traces de billets de cette époque où il utilisait Spip.</p>
<p><span id="more-375"></span>Mais il reste des billets écrits en 2002 ou 2003. Et ressaisi ensuite. Neuneu.org au contraire de mon blog politique <strong><a href="http://Intox2007.info">Intox2007.info</a></strong> est en mode &#8220;low blogging&#8221;. Ce qui veut dire que le rythme de publication des billets y est plus lent. Il est possible que ça évolue au rythme des neuneuteries que l&#8217;on observe dans le domaine des <span style="text-decoration: line-through;">N</span>TIC ou chez les opérateurs en tout genre.</p>
<p>Voici donc la preuve, suffit en effet de lire le Whois sur le domaine :</p>
<p><a href="http://www.neuneu.org/wp-content/uploads/2010/03/neuneu_10ans.png"><img class="alignnone size-full wp-image-376" title="neuneu_10ans" src="http://www.neuneu.org/wp-content/uploads/2010/03/neuneu_10ans.png" alt="" width="317" height="51" /></a></p>
<p><strong>Cela fait donc de neuneu.org un des plus anciens blogs en France</strong>. Bah oui, c&#8217;est aussi simple que ça. Et j&#8217;ai donc testé diverses technologies. Et grace à l&#8217;excellent <a href="http://web.archive.org/web/*/http://neuneu.org"><strong>Web-Archive</strong></a>, service d&#8217;utilité publique, il m&#8217;est possible de vous montrer à quoi ça rassemblait. En effet celui-ci fait des &#8220;captures&#8221; des sites à intervalles réguliers (sauf si on le bloque, comme un con via un robots.txt trop paranoïaque).</p>
<p>Ainsi le blog a commencé a utiliser  <a href="http://phpnuke.org/"><strong>phpNuke</strong></a> en 2000 ! Ce système se baptise &#8220;The future of the Web&#8221;, mais il est toujours aussi moche qu&#8217;en 2000.</p>
<p><a href="http://www.neuneu.org/wp-content/uploads/2010/03/neuneu_en_2000.png"><img class="alignnone size-medium wp-image-383" title="neuneu_en_2000" src="http://www.neuneu.org/wp-content/uploads/2010/03/neuneu_en_2000-300x176.png" alt="" width="492" height="288" /></a></p>
<p>Puis <a href="http://www.spip.net/rubrique91.html"><strong>Spip</strong></a> en 2002:</p>
<p><a href="http://www.neuneu.org/wp-content/uploads/2010/03/neuneu_spip_2002.png"><img class="alignnone size-medium wp-image-382" title="neuneu_spip_2002" src="http://www.neuneu.org/wp-content/uploads/2010/03/neuneu_spip_2002-300x219.png" alt="" width="498" height="363" /></a></p>
<p>Et encore Spip avec un autre thème en 2004:</p>
<p><a href="http://www.neuneu.org/wp-content/uploads/2010/03/neuneu_spip_2004.png"><img class="alignnone size-medium wp-image-380" title="neuneu_spip_2004" src="http://www.neuneu.org/wp-content/uploads/2010/03/neuneu_spip_2004-300x196.png" alt="" width="490" height="320" /></a></p>
<p>Ce n&#8217;est qu&#8217;en 2007, que le blog est passé sous WordPress. Pour disposer d&#8217;outils et plugins plus nombreux que dans Spip.</p>
<p><a href="http://www.neuneu.org/wp-content/uploads/2010/03/neuneu_WP_2007.png"><img class="alignnone size-medium wp-image-379" title="neuneu_WP_2007" src="http://www.neuneu.org/wp-content/uploads/2010/03/neuneu_WP_2007-300x204.png" alt="" width="486" height="330" /></a></p>
<p>Alors quelle pourra être la suite ? Je ne peux le prévoir. Hélas, si le blog a survécu à l&#8217;éclatement de la bulle internet (en 2000), je n&#8217;ai pas réussi à le vendre pour des millions <img src='http://www.neuneu.org/wp-includes/images/smilies/icon_surprised.gif' alt=':o' class='wp-smiley' /> )</p>
<div style="display:block"><small><em>posted in <a href="http://www.neuneu.org/?cat=13">Ntic</a> <a href="http://www.neuneu.org/?p=375#comments">Leave A Comment</a><br />&copy;2010 <a href="http://www.neuneu.org">Neuneu.org V4.1</a>. All Rights Reserved.</em></small></div>]]></description>
			<content:encoded><![CDATA[<p>Et voilà, neuneu.org a 10 ans. <strong>Et oui, ce blog existe depuis 10 ans.</strong> Vous ne trouverez plus hélas de traces de billets de cette époque où il utilisait Spip.</p>
<p><span id="more-375"></span>Mais il reste des billets écrits en 2002 ou 2003. Et ressaisi ensuite. Neuneu.org au contraire de mon blog politique <strong><a href="http://Intox2007.info">Intox2007.info</a></strong> est en mode &#8220;low blogging&#8221;. Ce qui veut dire que le rythme de publication des billets y est plus lent. Il est possible que ça évolue au rythme des neuneuteries que l&#8217;on observe dans le domaine des <span style="text-decoration: line-through;">N</span>TIC ou chez les opérateurs en tout genre.</p>
<p>Voici donc la preuve, suffit en effet de lire le Whois sur le domaine :</p>
<p><a href="http://www.neuneu.org/wp-content/uploads/2010/03/neuneu_10ans.png"><img class="alignnone size-full wp-image-376" title="neuneu_10ans" src="http://www.neuneu.org/wp-content/uploads/2010/03/neuneu_10ans.png" alt="" width="317" height="51" /></a></p>
<p><strong>Cela fait donc de neuneu.org un des plus anciens blogs en France</strong>. Bah oui, c&#8217;est aussi simple que ça. Et j&#8217;ai donc testé diverses technologies. Et grace à l&#8217;excellent <a href="http://web.archive.org/web/*/http://neuneu.org"><strong>Web-Archive</strong></a>, service d&#8217;utilité publique, il m&#8217;est possible de vous montrer à quoi ça rassemblait. En effet celui-ci fait des &#8220;captures&#8221; des sites à intervalles réguliers (sauf si on le bloque, comme un con via un robots.txt trop paranoïaque).</p>
<p>Ainsi le blog a commencé a utiliser  <a href="http://phpnuke.org/"><strong>phpNuke</strong></a> en 2000 ! Ce système se baptise &#8220;The future of the Web&#8221;, mais il est toujours aussi moche qu&#8217;en 2000.</p>
<p><a href="http://www.neuneu.org/wp-content/uploads/2010/03/neuneu_en_2000.png"><img class="alignnone size-medium wp-image-383" title="neuneu_en_2000" src="http://www.neuneu.org/wp-content/uploads/2010/03/neuneu_en_2000-300x176.png" alt="" width="492" height="288" /></a></p>
<p>Puis <a href="http://www.spip.net/rubrique91.html"><strong>Spip</strong></a> en 2002:</p>
<p><a href="http://www.neuneu.org/wp-content/uploads/2010/03/neuneu_spip_2002.png"><img class="alignnone size-medium wp-image-382" title="neuneu_spip_2002" src="http://www.neuneu.org/wp-content/uploads/2010/03/neuneu_spip_2002-300x219.png" alt="" width="498" height="363" /></a></p>
<p>Et encore Spip avec un autre thème en 2004:</p>
<p><a href="http://www.neuneu.org/wp-content/uploads/2010/03/neuneu_spip_2004.png"><img class="alignnone size-medium wp-image-380" title="neuneu_spip_2004" src="http://www.neuneu.org/wp-content/uploads/2010/03/neuneu_spip_2004-300x196.png" alt="" width="490" height="320" /></a></p>
<p>Ce n&#8217;est qu&#8217;en 2007, que le blog est passé sous WordPress. Pour disposer d&#8217;outils et plugins plus nombreux que dans Spip.</p>
<p><a href="http://www.neuneu.org/wp-content/uploads/2010/03/neuneu_WP_2007.png"><img class="alignnone size-medium wp-image-379" title="neuneu_WP_2007" src="http://www.neuneu.org/wp-content/uploads/2010/03/neuneu_WP_2007-300x204.png" alt="" width="486" height="330" /></a></p>
<p>Alors quelle pourra être la suite ? Je ne peux le prévoir. Hélas, si le blog a survécu à l&#8217;éclatement de la bulle internet (en 2000), je n&#8217;ai pas réussi à le vendre pour des millions <img src='http://www.neuneu.org/wp-includes/images/smilies/icon_surprised.gif' alt=':o' class='wp-smiley' /> )</p>
]]></content:encoded>
			<wfw:commentRss>http://www.neuneu.org/?feed=rss2&amp;p=375</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>NKM : 13 Millions de zombies!</title>
		<link>http://www.neuneu.org/?p=343</link>
		<comments>http://www.neuneu.org/?p=343#comments</comments>
		<pubDate>Sun, 07 Mar 2010 10:45:40 +0000</pubDate>
		<dc:creator>Rva</dc:creator>
				<category><![CDATA[Ntic]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[nkm]]></category>
		<category><![CDATA[zombies]]></category>

		<guid isPermaLink="false">http://www.neuneu.org/?p=343</guid>
		<description><![CDATA[<p>Vous avez peut-être aperçu dans l&#8217;<a href="http://www.france24.com/fr/20100304-botnet-malware-papillon-13-millions-ordinateurs-infectes-espagne-guardia-civil-pirates-informatique"><strong>actualité</strong></a> une histoire de réseau de PC &#8220;<em>zombies</em>&#8221; , ici <a href="http://www.net-security.org/secworld.php?id=8962&amp;utm_source=feedburner&amp;utm_medium=feed&amp;utm_campaign=Feed%3A+HelpNetSecurity+%28Help+Net+Security%29"><strong>13 millions de PC</strong></a> soumis au bon vouloir de mafias internationales qui vendent parfois même des prestations à des clients véreux. Tout comme le zombie du cinéma, le PC zombie fait encore semblant de fonctionner, mais à la différence du cinéma il ne grogne pas, ne pue pas et ne veut pas vous bouffer la cervelle. Il devient alors piloté à distance, de préférence en silence, et travaille pour une autre personne que vous. La zombification du PC se produit quand celui-ci est contaminé par une saloperie (via internet, P2P, clé usb etc..) ou <em>malware</em>. Les Windows se laissent parfois tromper, on peut planquer des saloperies dans les .mp3 ou les images de gros nichons téléchargés par les n00b.</p>
<p>Voici une vidéo de France24 sur le sujet, elle permet de comprendre certaines choses à ce genre d&#8217;histoire.</p>
<p><object style="width: 340px; height: 252px;" classid="clsid:02bf25d5-8c17-4b23-bc80-d3488abddc6b" width="340" height="252" codebase="http://www.apple.com/qtactivex/qtplugin.cab#version=6,0,2,0"><param name="autoplay" value="false" /><param name="enablejavascript" value="true" /><param name="scale" value="tofit" /><param name="src" value="http://www.neuneu.org/wp-content/uploads/2010/03/13millions_zombies.mp4" /><embed style="width: 340px; height: 252px;" type="video/quicktime" width="340" height="252" src="http://www.neuneu.org/wp-content/uploads/2010/03/13millions_zombies.mp4" scale="tofit" enablejavascript="true" autoplay="false"></embed></object></p>
<p>Vous avez entendu, un réseau de 13 millions de zombies, contenait des tonnes d&#8217;informations personnelles : <a href="http://pandalabs.pandasecurity.com/mariposa-botnet/"><strong>Mariposa</strong></a>, un botnet. C&#8217;est à dire que le zombie intercepte le maximum de données sur le PC ( saisie au clavier, mails, fichiers XLS , base de données, mot de passe décodés, carte bancaire&#8230;) et les envoie à son maître. Vous imaginez alors aisément ce qui est possible de faire avec des millions de <a href="http://www.theregister.co.uk/2010/03/04/mariposa_police_hunt_more_botherders/"><strong>données privées de citoyens</strong></a>&#8230; <em>At a press conference announcing the operation in Madrid on Wednesday,  Spanish police said they recovered the personal details of 800,000  people from systems recovered from three alleged cybercriminals. This  cache of stolen information includes bank login credentials from  businesses and consumers as well as email passwords</em>.   Et la même police à expliqué des choses : <em>The &#8220;botnet&#8221; of infected computers included PCs inside more than half of the Fortune 1,000 companies and more than 40 major banks. </em>Les victimes sont donc de simples citoyens ou alors de très grandes entreprises.</p>
<p>Tout cela est d&#8217;après moi bien plus important en terme de trouble sociaux et économiques que les &#8220;<em>pedophiles</em> à 2 clics de votre PC&#8221; qu&#8217;utilise la bande de zozos de l&#8217;UMP pour effrayer les parents qui oublient d&#8217;installer un contrôle parental sur le PC des gamins.</p>
<p><strong>On estime (sic) que 25% des PC sont zombifiés dans le monde et +- 5% en France</strong> . Quand j&#8217;ai travaillé pour Wanadoo/FT en contact avec l&#8217;équipe sécurité/abuse , nous avions constaté lors de tests qu&#8217;il ne fallait que quelques dizaines de minutes à un PC non protégé de se faire &#8220;<em>véroler</em>&#8221; et servir alors de ressources pour une mafia ou un délinquant du net.Il faut <a href="http://isc.sans.org/survivaltime.html"><strong>actuellement</strong></a> entre 3 et 10 minutes pour que cela se produise.</p>
<p>Ces mafieux mettent en place des plates-formes technologiques pour envoyer du spam par millions de mail ou des attaques contre des sites commerciaux ou institutionnels. Et ces plate-formes sont de plus en plus puissantes, délocalisées, et capable de se reconstruire en cas de défaillance d&#8217;une partie d&#8217;entre elle.</p>
<p><a href="http://www.neuneu.org/wp-content/uploads/2010/03/bbc_chimera_botnet11.jpg"><img class="alignleft size-medium wp-image-352" style="margin: 5px;" title="bbc_chimera_botnet11" src="http://www.neuneu.org/wp-content/uploads/2010/03/bbc_chimera_botnet11-300x181.jpg" alt="" width="300" height="181" /></a></p>
<p>Cela sert à diverses choses, dont la capture d&#8217;informations sur des zombies qui servent de pièges lors d&#8217;envoi de mails imitant ceux d&#8217;une banque (pishing). Ainsi en 2004, j&#8217;ai <a href="http://www.neuneu.org/?p=17"><strong>autopsié</strong></a> à distance un PC troufigné. Connecté en ADSL wanadoo, il servait de piège pour capturer les numéros de cartes bancaires, ça a  duré quelques jours.</p>
<p>Le zombie peut aussi servir a transformer votre PC en serveur de fichiers pour distribuer tout et n&#8217;importe quoi. Ainsi des PC ont été zombifiés en site pour pédophiles , comme cette affaire de 2002 <a href="http://www.neuneu.org/?p=16"><strong>relatée</strong></a> en 2004 sur neuneu.org : un citoyen UK a passé quelques semaines en prison, sa vie a été salopée .. à cause d&#8217;un malware.</p>
<p>Cette image là sur la gauche, représente l&#8217;interface de gestion d&#8217;un réseau botnet que le BBC a <a href="http://blogs.zdnet.com/security/?p=3045"><strong>testé</strong></a>.</p>
<p>Le fait que des PC soient zombifiés vient d&#8217;une mauvaise information des usagers d&#8217;internet: les utilisateurs ne savent pas que des millions de machines servent de jour comme de nuit à autre chose que ce qu&#8217;ils ont prévu. Ils sont des zombies dans un <a href="http://en.wikipedia.org/wiki/Botnet"><strong>Botnet</strong></a> . <strong>Ils servent entre autre à <a href="http://www.theregister.co.uk/2009/12/08/botnet_trends/">envoyer</a> 83,4% du SPAM</strong> :</p>
<p><em>Compromised (zombie) machines accounted for more than four in five (83.4 per cent) of an estimated global volume of 107 billion junk mail messages sent out every day during 2009</em>.</p>
<p>Voilà si nous ne faites pas attention, votre merveilleux Quad-Core sous windows va servir de relais et envoyer du spam vers d&#8217;autres victimes à moins qu&#8217;il ne serve à distribuer des images pédophiles commerciales pour pervers en tout genre ou d&#8217;infrastructures pour d&#8217;autres choses. Et bien sûr cela se fait avec paiement de la part du spammeur qui &#8220;<em>loue</em>&#8221; le réseau de zombies ou de celui qui loue le réseau pour par exemple attaquer des sites Web concurrents.</p>
<p>Depuis 2002, il existe <a href="http://eur-lex.europa.eu/LexUriServ/LexUriServ.do?uri=CELEX:32002L0058:FR:HTML"><strong>une directive de l&#8217;union Européenne</strong></a> UE : 2002/58/CE. Elle oblige les fournisseurs de service de mettre en place les outils pour lutter contre tout ce qui nuit à la sécurité des services  et les oblige à informer les clients des dangers. Voici ce qu&#8217;elle prévoit dans son article 4 les choses suivantes :</p>
<blockquote><p><em>1. Le fournisseur d’un service de communications électroniques accessible au public prend les mesures d’ordre technique et organisationnel appropriées afin de garantir la sécurité de ses services, le cas échéant conjointement avec le fournisseur du réseau public de communications en ce qui concerne la sécurité du réseau. Compte tenu des possibilités techniques les plus récentes et du coût de leur mise en oeuvre, ces mesures garantissent un degré de sécurité adapté au risque existant.</em></p></blockquote>
<p>le fournisseur, c&#8217;est votre opérateur Télécom ou FAI. &#8220;<em>ses services</em>&#8221; sont ceux que vous utilisez : accès au réseau, mail non pollué, hébergement Web qui ne vous renvoie pas sur des faux sites opérés par des délinquants etc..</p>
<blockquote><p><em>2. Lorsqu’il existe un risque particulier de violation de la sécurité du réseau, le fournisseur d’un service de communications électroniques accessible au public informe les abonnés de ce risque et, si les mesures que peut prendre le fournisseur du service ne permettent pas de l’écarter, de tout moyen éventuel d’y remédier, y compris en en indiquant le coût probable.</em></p></blockquote>
<p>Manifestement, les FAI ne font pas tous les mêmes efforts dans ce domaine et cela concerne aussi les fournisseurs  de services de type &#8220;<em>dedibox</em>, <em>kimsufi</em>&#8221; etc.. Pourtant cela est parfois possible à moindre coût. Ainsi en 2004, Wanadoo a su bloquer la propagation du ver Blaster en agissant sur sa plate-forme et informer ses clients de la méthode d&#8217;éradication.</p>
<p>La directive a parait-il été transcrite dans le droit FR: <a href="http://www.legifrance.gouv.fr/affichTexte.do;jsessionid=AC33C9606CBDC3F0BB24DA8FB96BE067.tpdjo11v_2?cidTexte=JORFTEXT000000439399&amp;categorieLien=id"><strong>Loi n°2004-669 du 9 juillet 2004</strong></a>. On précise qu&#8217;en droit Français celle-ci existe, mais que son usage devant un tribunal de première instance serait assez difficile.</p>
<p>Pourtant, je m&#8217;étais inquiété en 2004 de ces problèmes, et j&#8217;avais envoyé un mail à un des spécialistes Internet de la majorité UMP-UDF de l&#8217;époque: Jean Dionis du Séjour. Celui-ci Rapporteur de la LCEN, m&#8217;avait précisé qu&#8217;il se renseignait sur <em>la transposition de la directive 2002/58/CE</em> et m&#8217;assurait que <em>nous reprendrons bien entendu l&#8217;essence de l&#8217;article 4 de la Directive</em>. Il me remerciait de <em>l&#8217;avoir alerté</em>.  Il me semble évident que cela n&#8217;a servi à rien.</p>
<p>Vous ne trouvez pas que plutôt de que de nous bassiner avec des risques sur les &#8220;<em>pédophiles à 2 clics de votre PC</em>&#8221; le gouvernement UMP devrait transcrire dans le droit Français cette partie de la directive et lutter contre les sites en question, et les mafias qui les exploitent souvent planquées dans des paradis fiscaux.. Mais cela demande plus de travail pour eux&#8230; et ne peut pas facilement servir dans le cadre d&#8217;un plan de propagande politique. Il va être aussi utile de savoir ce que Nathalie Kosciusko-Morizet pense de tout ça, ça tombe bien, elle est joignable sur <strong><a href="http://twitter.com/nK_m">twitter</a></strong><em>.</em></p>
<p><em><br />
</em></p>
<div style="display:block"><small><em>posted in <a href="http://www.neuneu.org/?cat=13">Ntic</a> <a href="http://www.neuneu.org/?p=343#comments">Leave A Comment</a><br />&copy;2010 <a href="http://www.neuneu.org">Neuneu.org V4.1</a>. All Rights Reserved.</em></small></div>]]></description>
			<content:encoded><![CDATA[<p>Vous avez peut-être aperçu dans l&#8217;<a href="http://www.france24.com/fr/20100304-botnet-malware-papillon-13-millions-ordinateurs-infectes-espagne-guardia-civil-pirates-informatique"><strong>actualité</strong></a> une histoire de réseau de PC &#8220;<em>zombies</em>&#8221; , ici <a href="http://www.net-security.org/secworld.php?id=8962&amp;utm_source=feedburner&amp;utm_medium=feed&amp;utm_campaign=Feed%3A+HelpNetSecurity+%28Help+Net+Security%29"><strong>13 millions de PC</strong></a> soumis au bon vouloir de mafias internationales qui vendent parfois même des prestations à des clients véreux. Tout comme le zombie du cinéma, le PC zombie fait encore semblant de fonctionner, mais à la différence du cinéma il ne grogne pas, ne pue pas et ne veut pas vous bouffer la cervelle. Il devient alors piloté à distance, de préférence en silence, et travaille pour une autre personne que vous. La zombification du PC se produit quand celui-ci est contaminé par une saloperie (via internet, P2P, clé usb etc..) ou <em>malware</em>. Les Windows se laissent parfois tromper, on peut planquer des saloperies dans les .mp3 ou les images de gros nichons téléchargés par les n00b.</p>
<p>Voici une vidéo de France24 sur le sujet, elle permet de comprendre certaines choses à ce genre d&#8217;histoire.</p>
<p><object style="width: 340px; height: 252px;" classid="clsid:02bf25d5-8c17-4b23-bc80-d3488abddc6b" width="340" height="252" codebase="http://www.apple.com/qtactivex/qtplugin.cab#version=6,0,2,0"><param name="autoplay" value="false" /><param name="enablejavascript" value="true" /><param name="scale" value="tofit" /><param name="src" value="http://www.neuneu.org/wp-content/uploads/2010/03/13millions_zombies.mp4" /><embed style="width: 340px; height: 252px;" type="video/quicktime" width="340" height="252" src="http://www.neuneu.org/wp-content/uploads/2010/03/13millions_zombies.mp4" scale="tofit" enablejavascript="true" autoplay="false"></embed></object></p>
<p>Vous avez entendu, un réseau de 13 millions de zombies, contenait des tonnes d&#8217;informations personnelles : <a href="http://pandalabs.pandasecurity.com/mariposa-botnet/"><strong>Mariposa</strong></a>, un botnet. C&#8217;est à dire que le zombie intercepte le maximum de données sur le PC ( saisie au clavier, mails, fichiers XLS , base de données, mot de passe décodés, carte bancaire&#8230;) et les envoie à son maître. Vous imaginez alors aisément ce qui est possible de faire avec des millions de <a href="http://www.theregister.co.uk/2010/03/04/mariposa_police_hunt_more_botherders/"><strong>données privées de citoyens</strong></a>&#8230; <em>At a press conference announcing the operation in Madrid on Wednesday,  Spanish police said they recovered the personal details of 800,000  people from systems recovered from three alleged cybercriminals. This  cache of stolen information includes bank login credentials from  businesses and consumers as well as email passwords</em>.   Et la même police à expliqué des choses : <em>The &#8220;botnet&#8221; of infected computers included PCs inside more than half of the Fortune 1,000 companies and more than 40 major banks. </em>Les victimes sont donc de simples citoyens ou alors de très grandes entreprises.</p>
<p>Tout cela est d&#8217;après moi bien plus important en terme de trouble sociaux et économiques que les &#8220;<em>pedophiles</em> à 2 clics de votre PC&#8221; qu&#8217;utilise la bande de zozos de l&#8217;UMP pour effrayer les parents qui oublient d&#8217;installer un contrôle parental sur le PC des gamins.</p>
<p><strong>On estime (sic) que 25% des PC sont zombifiés dans le monde et +- 5% en France</strong> . Quand j&#8217;ai travaillé pour Wanadoo/FT en contact avec l&#8217;équipe sécurité/abuse , nous avions constaté lors de tests qu&#8217;il ne fallait que quelques dizaines de minutes à un PC non protégé de se faire &#8220;<em>véroler</em>&#8221; et servir alors de ressources pour une mafia ou un délinquant du net.Il faut <a href="http://isc.sans.org/survivaltime.html"><strong>actuellement</strong></a> entre 3 et 10 minutes pour que cela se produise.</p>
<p>Ces mafieux mettent en place des plates-formes technologiques pour envoyer du spam par millions de mail ou des attaques contre des sites commerciaux ou institutionnels. Et ces plate-formes sont de plus en plus puissantes, délocalisées, et capable de se reconstruire en cas de défaillance d&#8217;une partie d&#8217;entre elle.</p>
<p><a href="http://www.neuneu.org/wp-content/uploads/2010/03/bbc_chimera_botnet11.jpg"><img class="alignleft size-medium wp-image-352" style="margin: 5px;" title="bbc_chimera_botnet11" src="http://www.neuneu.org/wp-content/uploads/2010/03/bbc_chimera_botnet11-300x181.jpg" alt="" width="300" height="181" /></a></p>
<p>Cela sert à diverses choses, dont la capture d&#8217;informations sur des zombies qui servent de pièges lors d&#8217;envoi de mails imitant ceux d&#8217;une banque (pishing). Ainsi en 2004, j&#8217;ai <a href="http://www.neuneu.org/?p=17"><strong>autopsié</strong></a> à distance un PC troufigné. Connecté en ADSL wanadoo, il servait de piège pour capturer les numéros de cartes bancaires, ça a  duré quelques jours.</p>
<p>Le zombie peut aussi servir a transformer votre PC en serveur de fichiers pour distribuer tout et n&#8217;importe quoi. Ainsi des PC ont été zombifiés en site pour pédophiles , comme cette affaire de 2002 <a href="http://www.neuneu.org/?p=16"><strong>relatée</strong></a> en 2004 sur neuneu.org : un citoyen UK a passé quelques semaines en prison, sa vie a été salopée .. à cause d&#8217;un malware.</p>
<p>Cette image là sur la gauche, représente l&#8217;interface de gestion d&#8217;un réseau botnet que le BBC a <a href="http://blogs.zdnet.com/security/?p=3045"><strong>testé</strong></a>.</p>
<p>Le fait que des PC soient zombifiés vient d&#8217;une mauvaise information des usagers d&#8217;internet: les utilisateurs ne savent pas que des millions de machines servent de jour comme de nuit à autre chose que ce qu&#8217;ils ont prévu. Ils sont des zombies dans un <a href="http://en.wikipedia.org/wiki/Botnet"><strong>Botnet</strong></a> . <strong>Ils servent entre autre à <a href="http://www.theregister.co.uk/2009/12/08/botnet_trends/">envoyer</a> 83,4% du SPAM</strong> :</p>
<p><em>Compromised (zombie) machines accounted for more than four in five (83.4 per cent) of an estimated global volume of 107 billion junk mail messages sent out every day during 2009</em>.</p>
<p>Voilà si nous ne faites pas attention, votre merveilleux Quad-Core sous windows va servir de relais et envoyer du spam vers d&#8217;autres victimes à moins qu&#8217;il ne serve à distribuer des images pédophiles commerciales pour pervers en tout genre ou d&#8217;infrastructures pour d&#8217;autres choses. Et bien sûr cela se fait avec paiement de la part du spammeur qui &#8220;<em>loue</em>&#8221; le réseau de zombies ou de celui qui loue le réseau pour par exemple attaquer des sites Web concurrents.</p>
<p>Depuis 2002, il existe <a href="http://eur-lex.europa.eu/LexUriServ/LexUriServ.do?uri=CELEX:32002L0058:FR:HTML"><strong>une directive de l&#8217;union Européenne</strong></a> UE : 2002/58/CE. Elle oblige les fournisseurs de service de mettre en place les outils pour lutter contre tout ce qui nuit à la sécurité des services  et les oblige à informer les clients des dangers. Voici ce qu&#8217;elle prévoit dans son article 4 les choses suivantes :</p>
<blockquote><p><em>1. Le fournisseur d’un service de communications électroniques accessible au public prend les mesures d’ordre technique et organisationnel appropriées afin de garantir la sécurité de ses services, le cas échéant conjointement avec le fournisseur du réseau public de communications en ce qui concerne la sécurité du réseau. Compte tenu des possibilités techniques les plus récentes et du coût de leur mise en oeuvre, ces mesures garantissent un degré de sécurité adapté au risque existant.</em></p></blockquote>
<p>le fournisseur, c&#8217;est votre opérateur Télécom ou FAI. &#8220;<em>ses services</em>&#8221; sont ceux que vous utilisez : accès au réseau, mail non pollué, hébergement Web qui ne vous renvoie pas sur des faux sites opérés par des délinquants etc..</p>
<blockquote><p><em>2. Lorsqu’il existe un risque particulier de violation de la sécurité du réseau, le fournisseur d’un service de communications électroniques accessible au public informe les abonnés de ce risque et, si les mesures que peut prendre le fournisseur du service ne permettent pas de l’écarter, de tout moyen éventuel d’y remédier, y compris en en indiquant le coût probable.</em></p></blockquote>
<p>Manifestement, les FAI ne font pas tous les mêmes efforts dans ce domaine et cela concerne aussi les fournisseurs  de services de type &#8220;<em>dedibox</em>, <em>kimsufi</em>&#8221; etc.. Pourtant cela est parfois possible à moindre coût. Ainsi en 2004, Wanadoo a su bloquer la propagation du ver Blaster en agissant sur sa plate-forme et informer ses clients de la méthode d&#8217;éradication.</p>
<p>La directive a parait-il été transcrite dans le droit FR: <a href="http://www.legifrance.gouv.fr/affichTexte.do;jsessionid=AC33C9606CBDC3F0BB24DA8FB96BE067.tpdjo11v_2?cidTexte=JORFTEXT000000439399&amp;categorieLien=id"><strong>Loi n°2004-669 du 9 juillet 2004</strong></a>. On précise qu&#8217;en droit Français celle-ci existe, mais que son usage devant un tribunal de première instance serait assez difficile.</p>
<p>Pourtant, je m&#8217;étais inquiété en 2004 de ces problèmes, et j&#8217;avais envoyé un mail à un des spécialistes Internet de la majorité UMP-UDF de l&#8217;époque: Jean Dionis du Séjour. Celui-ci Rapporteur de la LCEN, m&#8217;avait précisé qu&#8217;il se renseignait sur <em>la transposition de la directive 2002/58/CE</em> et m&#8217;assurait que <em>nous reprendrons bien entendu l&#8217;essence de l&#8217;article 4 de la Directive</em>. Il me remerciait de <em>l&#8217;avoir alerté</em>.  Il me semble évident que cela n&#8217;a servi à rien.</p>
<p>Vous ne trouvez pas que plutôt de que de nous bassiner avec des risques sur les &#8220;<em>pédophiles à 2 clics de votre PC</em>&#8221; le gouvernement UMP devrait transcrire dans le droit Français cette partie de la directive et lutter contre les sites en question, et les mafias qui les exploitent souvent planquées dans des paradis fiscaux.. Mais cela demande plus de travail pour eux&#8230; et ne peut pas facilement servir dans le cadre d&#8217;un plan de propagande politique. Il va être aussi utile de savoir ce que Nathalie Kosciusko-Morizet pense de tout ça, ça tombe bien, elle est joignable sur <strong><a href="http://twitter.com/nK_m">twitter</a></strong><em>.</em></p>
<p><em><br />
</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.neuneu.org/?feed=rss2&amp;p=343</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>crée ta rumeur d&#8217;Iphone 4 ou 4g ou 5G ou d&#8217;os/X 10.7</title>
		<link>http://www.neuneu.org/?p=306</link>
		<comments>http://www.neuneu.org/?p=306#comments</comments>
		<pubDate>Mon, 25 Jan 2010 11:14:03 +0000</pubDate>
		<dc:creator>Rva</dc:creator>
				<category><![CDATA[Iphone]]></category>
		<category><![CDATA[geek]]></category>
		<category><![CDATA[iphone 4g]]></category>
		<category><![CDATA[iphone 5g]]></category>

		<guid isPermaLink="false">http://www.neuneu.org/?p=306</guid>
		<description><![CDATA[<p>Je vous propose de rigoler des blogueurs geek et <span style="text-decoration: line-through;">blogoputes</span> qui vont écrire des billets sur l&#8217;Iphone 4 ou Iphone 4G que certains auraient déjà détecté. Et oui Iphone 4g, iphone 5g on ne sait plus quoi inventer, si ce n&#8217;est recopier ce que d&#8217;autres ont recopié, c&#8217;est à dire en gros du vide un peu amélioré</p>
<p><span id="more-306"></span>L&#8217;iphone se connecte sur les sites Web (en 3G/Edge ou en WIFI). Et il se présente, et explique ce qu&#8217;il est , comme tout navigateur Web (sisi même Internet Exploder arrive à le faire).</p>
<p>Ainsi mon Iphone 3G se présente comme ça sur un serveur Web:</p>
<p>&#8220;<em>Mozilla/5.0 (iPhone; U; CPU iPhone OS 3_1_2 like Mac OS X; fr-fr) AppleWebKit/528.18 (KHTML, like Gecko) Version/4.0 Mobile/7D11 Safari/528.16</em>&#8221;</p>
<p>C&#8217;est ce qu&#8217;on appelle le USER AGENT. On y lit clairement que c&#8217;est un <span style="font-weight: bold;">Iphone</span>, et qu&#8217;il a un OS <span style="font-weight: bold;">Iphone</span> dont la version <span style="font-weight: bold;">3.1.2</span> comme un Mac OS/X en version FR. Tout ça avec Safari .</p>
<p>Or, il est très facile de modifier ce user agent avec une extension de Firefox comme <a style="font-weight: bold;" href="https://addons.mozilla.org/en-US/firefox/addon/59">User Agent switcher</a>. Cette extension vous permet donc d&#8217;en rajouter autant que vous voulez et vous faire passer pour ce que vous voulez.</p>
<p><img class="aligncenter size-full wp-image-308" title="useragent_switcher" src="http://www.neuneu.org/wp-content/uploads/2009/11/useragent_switcher.png" alt="useragent_switcher" width="506" height="469" /></p>
<p>J&#8217;ai donc configuré mon Firefox sur mon Mac pour se faire passer pour :</p>
<p><em>Mozilla/5.0 (iPhone; U; CPU iPhone OS 4_1_1 like Mac OS X; en-en) AppleWebKit/548.18 (KHTML, like Gecko) Version/4.0 Mobile/8F12 Safari/548.16</em></p>
<p>C&#8217;est à dire un fake, qui serait un iphone 4.1.1 en anglais, donc un modèle 4G. Un complice a même osé se faire passer pour un Iphone 5G et a visité un de mes sites web! Il faut bien sûr pour que ce soit réaliste et mettre des version de Webkit et de Safari réaliste. <strong>il devient alors possible de faire passer Firefox ou des trucs 0lD Sk0ol comme w3m ou Lynx pour un Iphone 4G, 5G et semer le trouble chez vos victimes.</strong></p>
<p>Aspirez plusieurs blogs de geek avec ce USER AGENT modifié pendant 24 heures&#8230; Vous allez voir fleurir des billets en tout genre clamant qu&#8217;ils ont été visités par des Iphone 4G ou 5G . Cependant, attention, les plus curieux vont éventuellement investiguer.</p>
<p>J&#8217;en ai donc piégé un, et je vais voir comment il réagit. Saura-t-il se reconnaitre ?</p>
<p><strong>EDIT</strong> : <strong>on peut aussi se faire passer pour un Mac OS/X 10.7 avec le même principe</strong> .</p>
<div style="display:block"><small><em>posted in <a href="http://www.neuneu.org/?cat=19">Iphone</a> <a href="http://www.neuneu.org/?p=306#comments">Leave A Comment</a><br />&copy;2010 <a href="http://www.neuneu.org">Neuneu.org V4.1</a>. All Rights Reserved.</em></small></div>]]></description>
			<content:encoded><![CDATA[<p>Je vous propose de rigoler des blogueurs geek et <span style="text-decoration: line-through;">blogoputes</span> qui vont écrire des billets sur l&#8217;Iphone 4 ou Iphone 4G que certains auraient déjà détecté. Et oui Iphone 4g, iphone 5g on ne sait plus quoi inventer, si ce n&#8217;est recopier ce que d&#8217;autres ont recopié, c&#8217;est à dire en gros du vide un peu amélioré</p>
<p><span id="more-306"></span>L&#8217;iphone se connecte sur les sites Web (en 3G/Edge ou en WIFI). Et il se présente, et explique ce qu&#8217;il est , comme tout navigateur Web (sisi même Internet Exploder arrive à le faire).</p>
<p>Ainsi mon Iphone 3G se présente comme ça sur un serveur Web:</p>
<p>&#8220;<em>Mozilla/5.0 (iPhone; U; CPU iPhone OS 3_1_2 like Mac OS X; fr-fr) AppleWebKit/528.18 (KHTML, like Gecko) Version/4.0 Mobile/7D11 Safari/528.16</em>&#8221;</p>
<p>C&#8217;est ce qu&#8217;on appelle le USER AGENT. On y lit clairement que c&#8217;est un <span style="font-weight: bold;">Iphone</span>, et qu&#8217;il a un OS <span style="font-weight: bold;">Iphone</span> dont la version <span style="font-weight: bold;">3.1.2</span> comme un Mac OS/X en version FR. Tout ça avec Safari .</p>
<p>Or, il est très facile de modifier ce user agent avec une extension de Firefox comme <a style="font-weight: bold;" href="https://addons.mozilla.org/en-US/firefox/addon/59">User Agent switcher</a>. Cette extension vous permet donc d&#8217;en rajouter autant que vous voulez et vous faire passer pour ce que vous voulez.</p>
<p><img class="aligncenter size-full wp-image-308" title="useragent_switcher" src="http://www.neuneu.org/wp-content/uploads/2009/11/useragent_switcher.png" alt="useragent_switcher" width="506" height="469" /></p>
<p>J&#8217;ai donc configuré mon Firefox sur mon Mac pour se faire passer pour :</p>
<p><em>Mozilla/5.0 (iPhone; U; CPU iPhone OS 4_1_1 like Mac OS X; en-en) AppleWebKit/548.18 (KHTML, like Gecko) Version/4.0 Mobile/8F12 Safari/548.16</em></p>
<p>C&#8217;est à dire un fake, qui serait un iphone 4.1.1 en anglais, donc un modèle 4G. Un complice a même osé se faire passer pour un Iphone 5G et a visité un de mes sites web! Il faut bien sûr pour que ce soit réaliste et mettre des version de Webkit et de Safari réaliste. <strong>il devient alors possible de faire passer Firefox ou des trucs 0lD Sk0ol comme w3m ou Lynx pour un Iphone 4G, 5G et semer le trouble chez vos victimes.</strong></p>
<p>Aspirez plusieurs blogs de geek avec ce USER AGENT modifié pendant 24 heures&#8230; Vous allez voir fleurir des billets en tout genre clamant qu&#8217;ils ont été visités par des Iphone 4G ou 5G . Cependant, attention, les plus curieux vont éventuellement investiguer.</p>
<p>J&#8217;en ai donc piégé un, et je vais voir comment il réagit. Saura-t-il se reconnaitre ?</p>
<p><strong>EDIT</strong> : <strong>on peut aussi se faire passer pour un Mac OS/X 10.7 avec le même principe</strong> .</p>
]]></content:encoded>
			<wfw:commentRss>http://www.neuneu.org/?feed=rss2&amp;p=306</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Un site pour voir les App lphone rejetées</title>
		<link>http://www.neuneu.org/?p=303</link>
		<comments>http://www.neuneu.org/?p=303#comments</comments>
		<pubDate>Sun, 29 Nov 2009 10:31:45 +0000</pubDate>
		<dc:creator>Rva</dc:creator>
				<category><![CDATA[Iphone]]></category>

		<guid isPermaLink="false">http://www.neuneu.org/?p=303</guid>
		<description><![CDATA[<p><strong>Apprejections</strong> est un site qui permet d&#8217;avoir un aperçu des applications rejetées par Apple, avec parfois du copier/coller des mails d&#8217;Apple&#8230; qui devient très instructif. En effet, dans Itunes vous ne trouvez que des applications Iphone validées par Apple, et si Apple n&#8217;en veut pas vous pouvez vous accrocher, à moins de passer par des systèmes qui nécessitent de &#8220;<em>débrider</em>&#8221; l&#8217;Iphone avec des <a href="http://www.mac4ever.com/news/49799/une_variante_dangereuse_du_ver_ssh_pour_iphone_jailbreakes/"><strong>risques</strong></a> non négligeables.</p>
<p><span id="more-303"></span></p>
<p>Voilà ce qu&#8217;ils indiquent, on peut donc les suivre sur twitter pour rigoler encore plus:</p>
<p><em>If YOUR iPhone app has been rejected by Apple in an unusual or unfair way, please write about it on your blog / news / etc, and send a link to <a href="http://twitter.com/redglassesapps/">@redglassesapps on Twitter</a></em></p>
<p>Dans certains cas c&#8217;est très drôle. le mec qui valide est plus compétent en terme de développement que celui qui conçu l&#8217;application, vous le croyez vous ?<br />
“<em>Please don’t ever re-submit this application, we will never accept it. Spend your time and energy on other applications.</em>”</p>
<p>Votre Appli Iphone ne doit pas contenir Iphone dans son nom ou titre :<br />
<em>Our book about the iPhone has been rejected from the App Store BECAUSE IT CONTAINS THE WORD iPHONE.</em></p>
<p>Ne parlons pas des images de Mac ou d&#8217;Iphone dans vos applications Iphone : Interdit, et c&#8217;est une cause de refus.</p>
<p>Dans certains cas, <strong><a href="http://createdigitalmusic.com/2009/11/17/iphone-developer-limbo-sonorasaurus-and-music-as-an-application/">on peut attendre 70 jours</a></strong>, en particulier si vous voulez jouer avec les API et mixer des morceaux de musique.</p>
<p>Enjoy !</p>
<div style="display:block"><small><em>posted in <a href="http://www.neuneu.org/?cat=19">Iphone</a> <a href="http://www.neuneu.org/?p=303#comments">Leave A Comment</a><br />&copy;2010 <a href="http://www.neuneu.org">Neuneu.org V4.1</a>. All Rights Reserved.</em></small></div>]]></description>
			<content:encoded><![CDATA[<p><strong>Apprejections</strong> est un site qui permet d&#8217;avoir un aperçu des applications rejetées par Apple, avec parfois du copier/coller des mails d&#8217;Apple&#8230; qui devient très instructif. En effet, dans Itunes vous ne trouvez que des applications Iphone validées par Apple, et si Apple n&#8217;en veut pas vous pouvez vous accrocher, à moins de passer par des systèmes qui nécessitent de &#8220;<em>débrider</em>&#8221; l&#8217;Iphone avec des <a href="http://www.mac4ever.com/news/49799/une_variante_dangereuse_du_ver_ssh_pour_iphone_jailbreakes/"><strong>risques</strong></a> non négligeables.</p>
<p><span id="more-303"></span></p>
<p>Voilà ce qu&#8217;ils indiquent, on peut donc les suivre sur twitter pour rigoler encore plus:</p>
<p><em>If YOUR iPhone app has been rejected by Apple in an unusual or unfair way, please write about it on your blog / news / etc, and send a link to <a href="http://twitter.com/redglassesapps/">@redglassesapps on Twitter</a></em></p>
<p>Dans certains cas c&#8217;est très drôle. le mec qui valide est plus compétent en terme de développement que celui qui conçu l&#8217;application, vous le croyez vous ?<br />
“<em>Please don’t ever re-submit this application, we will never accept it. Spend your time and energy on other applications.</em>”</p>
<p>Votre Appli Iphone ne doit pas contenir Iphone dans son nom ou titre :<br />
<em>Our book about the iPhone has been rejected from the App Store BECAUSE IT CONTAINS THE WORD iPHONE.</em></p>
<p>Ne parlons pas des images de Mac ou d&#8217;Iphone dans vos applications Iphone : Interdit, et c&#8217;est une cause de refus.</p>
<p>Dans certains cas, <strong><a href="http://createdigitalmusic.com/2009/11/17/iphone-developer-limbo-sonorasaurus-and-music-as-an-application/">on peut attendre 70 jours</a></strong>, en particulier si vous voulez jouer avec les API et mixer des morceaux de musique.</p>
<p>Enjoy !</p>
]]></content:encoded>
			<wfw:commentRss>http://www.neuneu.org/?feed=rss2&amp;p=303</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Orange: fruit pourri</title>
		<link>http://www.neuneu.org/?p=292</link>
		<comments>http://www.neuneu.org/?p=292#comments</comments>
		<pubDate>Mon, 26 Oct 2009 09:51:31 +0000</pubDate>
		<dc:creator>Rva</dc:creator>
				<category><![CDATA[default]]></category>
		<category><![CDATA[700]]></category>
		<category><![CDATA[Iphone]]></category>
		<category><![CDATA[orange]]></category>

		<guid isPermaLink="false">http://www.neuneu.org/?p=292</guid>
		<description><![CDATA[<p><strong>Attention client Orange, vous pouvez appeler inutilement le 700 quand votre ligne est restreinte</strong>, et croire que le service recouvrement vous propose des solutions de paiement adapté à votre problème. Il n&#8217;en n&#8217;est rien ! Et tout ça est organisé dans un but précis.</p>
<p><span id="more-292"></span>En effet si vous n&#8217;avez pas carte bancaire ou que vous n&#8217;avez que des espèces, on va vous proposer des solutions qui n&#8217;existent pas tout en existant ! Où plutôt qui existent, mais en sont pas prises en compte rapidement par les processus du service client d&#8217;Orange.</p>
<p>Premier point: le TIP présent sur le courrier de recouvrement nʼest pas payable en espèces à la poste : Il n&#8217;est pas complet, <em>il manque une partie</em> m&#8217;a expliqué le postier.  Voilà déjà un problème qui fait perdre du temps aux clients.  Demandez à nʼimporte qui dans une poste&#8230;<br />
Ensuite quand on appelle le 700 , on vous explique quʼun <strong>mandat cash</strong> sufﬁt mais on ne vous<br />
annonce pas <strong>un délai de 8 a 10 jours </strong>nécessaire à l&#8217;encaissement par pigeon voyageur de ce mandat. On découvre que c&#8217;est le même délai pour le paiement par chèque bancaire. Pourtant il ne faut pas 10 jours à ma banque pour créditer sur mon compte un chèque que jʼenvoie par la poste, cʼest fait dès sa réception.</p>
<p><strong>Orange  ralentit les délais de manière à favoriser  des modes de paiement automatisés</strong> pour créer du chômage et imposer des modes de paiement au client. Vous avez constaté depuis des années, <strong>la disparition des guichets pour payer en espèces?</strong> Voilà la suite du processus : forcer le prélèvement ou l&#8217;usage de la carte bancaire.</p>
<p>Mais il y a pire encore ! Lors d&#8217;un 3e appel au 700, on m&#8217;explique je peux  faxer le récépissé de mon mandat au 01 40 39 82 59 et ensuite rappeler le 700 20 minutes plus tard: <em>Nous rétablirons votre ligne</em>. Manifestement ce nʼest pas le  cas. Cʼest très gentil et expliqué par des gens sympathiques, mais si ce nʼest pas efficace<strong> ça ne sert à rien d&#8217;autre que de créer du ressenti négatif pour le client et pour le salarié au téléphone</strong>.</p>
<p>4e appel au 700, avec cette fois-ci le service comptable : <em>Ah non ce nʼest pas une preuve de paiement:</em> La banque postale me  délivre pourtant ce document en échange dʼune somme dʼargent qui sort de ma poche. Il  sʼagit donc <em>de facto </em>dʼun paiement même sʼil nʼarrive pas tout de suite dans la comptabilité d&#8217;Orange. En gros ils s&#8217;en foutent.</p>
<p>Donc inutile de faxer des trucs au 01 40 39 82 59 , de faire des mandats cash ou même des mandats compte sur le 0052944D020 comme indiqué par le 700 : le service comptabilité ne rétablira votre ligne que quand il aura décidé de le faire et ça prend du temps.</p>
<p>Et tout ça peut vous couter des sous, par ce que les appels au 700 peuvent vous être facturés !  Comme le <a href="http://assistance.orange.fr/2239.php?dub=2&amp;#b">précise</a> Orange : <em>Décompté du forfait ou au prix d&#8217;une communication nationale</em>.</p>
<p><strong>Vivement les class-actions à la française !</strong> Que tous ces opérateurs se voient contraint de cesser d&#8217;exploiter leur client, d&#8217;imposer des modes de paiement, de ralentir certains autres.</p>
<div style="display:block"><small><em>posted in <a href="http://www.neuneu.org/?cat=1">default</a> <a href="http://www.neuneu.org/?p=292#comments">Leave A Comment</a><br />&copy;2010 <a href="http://www.neuneu.org">Neuneu.org V4.1</a>. All Rights Reserved.</em></small></div>]]></description>
			<content:encoded><![CDATA[<p><strong>Attention client Orange, vous pouvez appeler inutilement le 700 quand votre ligne est restreinte</strong>, et croire que le service recouvrement vous propose des solutions de paiement adapté à votre problème. Il n&#8217;en n&#8217;est rien ! Et tout ça est organisé dans un but précis.</p>
<p><span id="more-292"></span>En effet si vous n&#8217;avez pas carte bancaire ou que vous n&#8217;avez que des espèces, on va vous proposer des solutions qui n&#8217;existent pas tout en existant ! Où plutôt qui existent, mais en sont pas prises en compte rapidement par les processus du service client d&#8217;Orange.</p>
<p>Premier point: le TIP présent sur le courrier de recouvrement nʼest pas payable en espèces à la poste : Il n&#8217;est pas complet, <em>il manque une partie</em> m&#8217;a expliqué le postier.  Voilà déjà un problème qui fait perdre du temps aux clients.  Demandez à nʼimporte qui dans une poste&#8230;<br />
Ensuite quand on appelle le 700 , on vous explique quʼun <strong>mandat cash</strong> sufﬁt mais on ne vous<br />
annonce pas <strong>un délai de 8 a 10 jours </strong>nécessaire à l&#8217;encaissement par pigeon voyageur de ce mandat. On découvre que c&#8217;est le même délai pour le paiement par chèque bancaire. Pourtant il ne faut pas 10 jours à ma banque pour créditer sur mon compte un chèque que jʼenvoie par la poste, cʼest fait dès sa réception.</p>
<p><strong>Orange  ralentit les délais de manière à favoriser  des modes de paiement automatisés</strong> pour créer du chômage et imposer des modes de paiement au client. Vous avez constaté depuis des années, <strong>la disparition des guichets pour payer en espèces?</strong> Voilà la suite du processus : forcer le prélèvement ou l&#8217;usage de la carte bancaire.</p>
<p>Mais il y a pire encore ! Lors d&#8217;un 3e appel au 700, on m&#8217;explique je peux  faxer le récépissé de mon mandat au 01 40 39 82 59 et ensuite rappeler le 700 20 minutes plus tard: <em>Nous rétablirons votre ligne</em>. Manifestement ce nʼest pas le  cas. Cʼest très gentil et expliqué par des gens sympathiques, mais si ce nʼest pas efficace<strong> ça ne sert à rien d&#8217;autre que de créer du ressenti négatif pour le client et pour le salarié au téléphone</strong>.</p>
<p>4e appel au 700, avec cette fois-ci le service comptable : <em>Ah non ce nʼest pas une preuve de paiement:</em> La banque postale me  délivre pourtant ce document en échange dʼune somme dʼargent qui sort de ma poche. Il  sʼagit donc <em>de facto </em>dʼun paiement même sʼil nʼarrive pas tout de suite dans la comptabilité d&#8217;Orange. En gros ils s&#8217;en foutent.</p>
<p>Donc inutile de faxer des trucs au 01 40 39 82 59 , de faire des mandats cash ou même des mandats compte sur le 0052944D020 comme indiqué par le 700 : le service comptabilité ne rétablira votre ligne que quand il aura décidé de le faire et ça prend du temps.</p>
<p>Et tout ça peut vous couter des sous, par ce que les appels au 700 peuvent vous être facturés !  Comme le <a href="http://assistance.orange.fr/2239.php?dub=2&amp;#b">précise</a> Orange : <em>Décompté du forfait ou au prix d&#8217;une communication nationale</em>.</p>
<p><strong>Vivement les class-actions à la française !</strong> Que tous ces opérateurs se voient contraint de cesser d&#8217;exploiter leur client, d&#8217;imposer des modes de paiement, de ralentir certains autres.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.neuneu.org/?feed=rss2&amp;p=292</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>La pub Microsoft pour windows seven (7), euh ?</title>
		<link>http://www.neuneu.org/?p=282</link>
		<comments>http://www.neuneu.org/?p=282#comments</comments>
		<pubDate>Fri, 23 Oct 2009 11:04:30 +0000</pubDate>
		<dc:creator>Rva</dc:creator>
				<category><![CDATA[Ntic]]></category>
		<category><![CDATA[seven]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.neuneu.org/?p=282</guid>
		<description><![CDATA[<p>Je crois qu&#8217;on peut le dire, la pub Windows 7 est grotesque, jugez en par vous même si vous ne l&#8217;avez pas vu à la télé&#8230;</p>
<p><span id="more-282"></span></p>
<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="295" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/9Vmhs1lqyDI&amp;hl=fr&amp;fs=1&amp;" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="480" height="295" src="http://www.youtube.com/v/9Vmhs1lqyDI&amp;hl=fr&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p>Bon voyons,un peu:</p>
<p>Ça coute cher de passer de Vista à Seven : Et oui, <strong>il faut payer 99 euros pour la version familly </strong>et attention, vérifier que votre version peut encore faire fonctionner les programmes XP ! Sinon ça peut grimper jusqu&#8217;à 240 euros.</p>
<p>Et quelles sont les questions les plus posées sur le forum de Microsoft ?</p>
<p><img class="aligncenter size-full wp-image-283" title="seven_questions_plus_posées" src="http://www.neuneu.org/wp-content/uploads/2009/10/seven_questions_plus_posées.png" alt="seven_questions_plus_posées" width="427" height="133" />Vous avez bien lu, le plus gros problème c&#8217;est l&#8217;installation et l&#8217;utilisation du mode Windows XP dans Windows seven et de faire accélérer Internet Explorer 8. Ce n&#8217;est pas moi qui l&#8217;invente, ce sont les utilisateurs qui posent des questions sur ces thèmes, donc un indicateur de la nature du problèmes des utilisateurs. Ils ont donc du mal à faire fonctionner la compatibilité XP et le mode &#8220;XP&#8221; qui n&#8217;est pas présent dans toutes les versions.</p>
<p>En plus ces ânes, ont laissé <a href="http://windows.microsoft.com/fr-fr/Windows7/install-and-use-windows-xp-mode-in-windows-7"><strong>la version US</strong></a> de l&#8217;information. Donc pas de notice papier, de la notice Web et ici en Anglais. Allo le respect des obligations légales ?</p>
<p>Et que dit cette page d&#8217;information :</p>
<blockquote><p><em>Running <span>Windows XP</span> Mode requires:</em></p>
<ul>
<li><em><span>Windows 7</span> Professional, Enterprise, or Ultimate editions.</em></li>
<li><em>A computer capable of hardware virtualization. This means your computer has a central processing unit (CPU) with either Intel-VT or AMD-V virtualization features.</em></li>
<li><em>Virtualization features turned on in your computer’s basic input/output system (BIOS).</em></li>
</ul>
</blockquote>
<p>Résumons : la version plus chère ( de 40 à 70 euros semble-t-il) que la version de base et en plus semble-t-il de toucher au BIOS du PC.</p>
<p>Revenons à la publicité, Charline qui fait croire qu&#8217;elle a &#8220;inspiré&#8221; Microsoft, on a du mal à le croire, surtout qu&#8217;elle avoue avoir abusé de <span style="text-decoration: line-through;">cocaïne</span> caféine . Et son idée : avoir un ordinateur qui ne plante plus.<strong> Oh le bel aveu de la part de la publicité Microsoft</strong>, par déduction avant ça plantait.</p>
<p>Et cette conne de Charline va-t-elle expliquer que pour faire fonctionner les vieux softs plus mis à jour, il faut payer plus cher et titiller le bios du PC ? On voit ici que le seul but de microsoft c&#8217;est de faire du fric sur le dos des consommateurs, c&#8217;est ça la version US du <a href="http://www.intox2007.info/index.php?post/2009/10/04/Capitalism-%3A-A-Love-Story">Capitalisme</a>.</p>
<div style="display:block"><small><em>posted in <a href="http://www.neuneu.org/?cat=13">Ntic</a> <a href="http://www.neuneu.org/?p=282#comments">Leave A Comment</a><br />&copy;2010 <a href="http://www.neuneu.org">Neuneu.org V4.1</a>. All Rights Reserved.</em></small></div>]]></description>
			<content:encoded><![CDATA[<p>Je crois qu&#8217;on peut le dire, la pub Windows 7 est grotesque, jugez en par vous même si vous ne l&#8217;avez pas vu à la télé&#8230;</p>
<p><span id="more-282"></span></p>
<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="295" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/9Vmhs1lqyDI&amp;hl=fr&amp;fs=1&amp;" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="480" height="295" src="http://www.youtube.com/v/9Vmhs1lqyDI&amp;hl=fr&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p>Bon voyons,un peu:</p>
<p>Ça coute cher de passer de Vista à Seven : Et oui, <strong>il faut payer 99 euros pour la version familly </strong>et attention, vérifier que votre version peut encore faire fonctionner les programmes XP ! Sinon ça peut grimper jusqu&#8217;à 240 euros.</p>
<p>Et quelles sont les questions les plus posées sur le forum de Microsoft ?</p>
<p><img class="aligncenter size-full wp-image-283" title="seven_questions_plus_posées" src="http://www.neuneu.org/wp-content/uploads/2009/10/seven_questions_plus_posées.png" alt="seven_questions_plus_posées" width="427" height="133" />Vous avez bien lu, le plus gros problème c&#8217;est l&#8217;installation et l&#8217;utilisation du mode Windows XP dans Windows seven et de faire accélérer Internet Explorer 8. Ce n&#8217;est pas moi qui l&#8217;invente, ce sont les utilisateurs qui posent des questions sur ces thèmes, donc un indicateur de la nature du problèmes des utilisateurs. Ils ont donc du mal à faire fonctionner la compatibilité XP et le mode &#8220;XP&#8221; qui n&#8217;est pas présent dans toutes les versions.</p>
<p>En plus ces ânes, ont laissé <a href="http://windows.microsoft.com/fr-fr/Windows7/install-and-use-windows-xp-mode-in-windows-7"><strong>la version US</strong></a> de l&#8217;information. Donc pas de notice papier, de la notice Web et ici en Anglais. Allo le respect des obligations légales ?</p>
<p>Et que dit cette page d&#8217;information :</p>
<blockquote><p><em>Running <span>Windows XP</span> Mode requires:</em></p>
<ul>
<li><em><span>Windows 7</span> Professional, Enterprise, or Ultimate editions.</em></li>
<li><em>A computer capable of hardware virtualization. This means your computer has a central processing unit (CPU) with either Intel-VT or AMD-V virtualization features.</em></li>
<li><em>Virtualization features turned on in your computer’s basic input/output system (BIOS).</em></li>
</ul>
</blockquote>
<p>Résumons : la version plus chère ( de 40 à 70 euros semble-t-il) que la version de base et en plus semble-t-il de toucher au BIOS du PC.</p>
<p>Revenons à la publicité, Charline qui fait croire qu&#8217;elle a &#8220;inspiré&#8221; Microsoft, on a du mal à le croire, surtout qu&#8217;elle avoue avoir abusé de <span style="text-decoration: line-through;">cocaïne</span> caféine . Et son idée : avoir un ordinateur qui ne plante plus.<strong> Oh le bel aveu de la part de la publicité Microsoft</strong>, par déduction avant ça plantait.</p>
<p>Et cette conne de Charline va-t-elle expliquer que pour faire fonctionner les vieux softs plus mis à jour, il faut payer plus cher et titiller le bios du PC ? On voit ici que le seul but de microsoft c&#8217;est de faire du fric sur le dos des consommateurs, c&#8217;est ça la version US du <a href="http://www.intox2007.info/index.php?post/2009/10/04/Capitalism-%3A-A-Love-Story">Capitalisme</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.neuneu.org/?feed=rss2&amp;p=282</wfw:commentRss>
		<slash:comments>15</slash:comments>
		</item>
		<item>
		<title>Grotesque tentative de phishing sur free.fr</title>
		<link>http://www.neuneu.org/?p=276</link>
		<comments>http://www.neuneu.org/?p=276#comments</comments>
		<pubDate>Fri, 09 Oct 2009 23:29:38 +0000</pubDate>
		<dc:creator>Rva</dc:creator>
				<category><![CDATA[Securité]]></category>
		<category><![CDATA[phising]]></category>
		<category><![CDATA[spam]]></category>

		<guid isPermaLink="false">http://www.neuneu.org/?p=276</guid>
		<description><![CDATA[<p>Regardez le message suivant, c&#8217;est une tentative de <a href="http://fr.wikipedia.org/wiki/Hame%C3%A7onnage">Phishing</a>. En gros le but est de vous voler des données confidentielles pour ensuite les revendre ou vous faire chanter.</p>
<p><span id="more-276"></span>ici c&#8217;est <strong>l&#8217;opérateur Free </strong>qui est visé.</p>
<p><a href="http://www.neuneu.org/wp-content/uploads/2009/10/phising_free.png"><img class="aligncenter size-full wp-image-277" title="phising_free" src="http://www.neuneu.org/wp-content/uploads/2009/10/phising_free.png" alt="phising_free" width="610" height="456" /></a></p>
<p>Comme d&#8217;habitude les fautes de grammaire sont grossières ! Même la hotline de Free n&#8217;est pas aussi nulle. Si vous recevez ce genre de mail ne cliquez pas et jetez le à la poubelle. Les utilisateurs de Firefox seront ravis; ce dernier les informe de la qualité nuisible du mail.</p>
<p><a href="http://www.neuneu.org/wp-content/uploads/2009/10/site_contrefait.png"><img class="aligncenter size-full wp-image-278" title="site_contrefait" src="http://www.neuneu.org/wp-content/uploads/2009/10/site_contrefait.png" alt="site_contrefait" width="555" height="285" /></a></p>
<div style="display:block"><small><em>posted in <a href="http://www.neuneu.org/?cat=15">Securité</a> <a href="http://www.neuneu.org/?p=276#comments">Leave A Comment</a><br />&copy;2010 <a href="http://www.neuneu.org">Neuneu.org V4.1</a>. All Rights Reserved.</em></small></div>]]></description>
			<content:encoded><![CDATA[<p>Regardez le message suivant, c&#8217;est une tentative de <a href="http://fr.wikipedia.org/wiki/Hame%C3%A7onnage">Phishing</a>. En gros le but est de vous voler des données confidentielles pour ensuite les revendre ou vous faire chanter.</p>
<p><span id="more-276"></span>ici c&#8217;est <strong>l&#8217;opérateur Free </strong>qui est visé.</p>
<p><a href="http://www.neuneu.org/wp-content/uploads/2009/10/phising_free.png"><img class="aligncenter size-full wp-image-277" title="phising_free" src="http://www.neuneu.org/wp-content/uploads/2009/10/phising_free.png" alt="phising_free" width="610" height="456" /></a></p>
<p>Comme d&#8217;habitude les fautes de grammaire sont grossières ! Même la hotline de Free n&#8217;est pas aussi nulle. Si vous recevez ce genre de mail ne cliquez pas et jetez le à la poubelle. Les utilisateurs de Firefox seront ravis; ce dernier les informe de la qualité nuisible du mail.</p>
<p><a href="http://www.neuneu.org/wp-content/uploads/2009/10/site_contrefait.png"><img class="aligncenter size-full wp-image-278" title="site_contrefait" src="http://www.neuneu.org/wp-content/uploads/2009/10/site_contrefait.png" alt="site_contrefait" width="555" height="285" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.neuneu.org/?feed=rss2&amp;p=276</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Carla bruni piratée avec des putes ?</title>
		<link>http://www.neuneu.org/?p=249</link>
		<comments>http://www.neuneu.org/?p=249#comments</comments>
		<pubDate>Tue, 06 Oct 2009 09:50:42 +0000</pubDate>
		<dc:creator>Rva</dc:creator>
				<category><![CDATA[default]]></category>
		<category><![CDATA[carla bruni]]></category>
		<category><![CDATA[neuneu]]></category>
		<category><![CDATA[sarkozy]]></category>
		<category><![CDATA[urgencepc]]></category>

		<guid isPermaLink="false">http://www.neuneu.org/?p=249</guid>
		<description><![CDATA[<p>Le nouveau site de <a href="http://www.carlabrunisarkozy.org/"><strong>Carla Bruni </strong></a>est lancé, <strong>il a déjà du mal à répondre aux requêtes</strong>, pourtant le truc a été bien pensé : il utilise WordPress ! Et voilà donc le risque absolu, voir le site de la &#8220;première dame&#8221; de France défacé par des 3vIlz H4X0rZ.</p>
<p><span id="more-249"></span></p>
<p><strong>Un risque en terme de sécurité !</strong></p>
<p>On va aussi rigoler: Ils ont mis en place une plateforme &#8220;<strong>statique</strong>&#8221; (<em>static.carlabrunisarkozy.org</em>) qui est chargée de fournir les éléments statiques comme le thème, le CSS et autres images.J&#8217;ai découvert ça en regardant le &#8220;source&#8221; de la page dans mon navigateur. Aucune connaissance en terme de piratage n&#8217;est requise.</p>
<p>Un élément statique c&#8217;est un truc qui ne change pas, au contraire des éléments dynamiques qui changent.</p>
<p><strong>le CSS </strong>c&#8217;est ce qui sert à faire la mise en page de la page Web, il ne change pas tout le temps. C&#8217;est lui qui permet de changer de police de caractères, sa taille ou son orientation et de placer des images ou du texte comme on veut sur la &#8220;page&#8221; Web. Par exemple de placer comme il faut les très belles photographies présentes sur le site.</p>
<p><strong>le thème</strong> c&#8217;est l&#8217;ensemble des images de fond, le nom des rubriques et autres. Ça aussi n&#8217;est pas censé changer dans le temps.</p>
<p>La logique veut donc qu&#8217;on place tous ces éléments statiques sur un serveur spécial. Surtout si le site web est visités par des milliers de gens à chaque heure, ou même des centaines de milliers.  Ce serveur spécial ne servira qu&#8217;à cet usage précis et sera doté de mémoire en quantité et de disques durs les plus véloces.</p>
<p>Manque de chance, ici ce truc est sous-dimensionnée et déjà victime de son succès. On le constate en essayant de se connecter, il faut s&#8217;y reprendre à plusieurs reprise avant d&#8217;espérer qu&#8217;un morceau de la page n&#8217;apparaisse.</p>
<p>Quand au &#8220;www&#8221; ordinaire, celui auquel vous accédez directement, lui il contient le <strong>wordpress</strong> qui va servir de moteur de blog pour des articles en tout genre. WordPress permet aussi de poser des commentaires quand vous lisez un blog. C&#8217;est ce qu&#8217;il fait ici même. Un blog c&#8217;est quelque chose de dynamique donc : le contenu change avec le temps, on voit des éléments qui évoluent ou disparaissent dans le temps. Il faut donc un &#8220;moteur&#8221; pour l&#8217;animer et rajouter des contenus.</p>
<p>Est ce vraiment utile de prendre ça pour le site de Carla Bruni, si aucun commentaire ne sera publié sur le site de Carla Bruni?  Et que dire d<strong>u choix de WordPress qui est la plate forme de blogs la plus piratée au monde?</strong> le &#8220;<em>windows des blogs</em>&#8221; selon certains.</p>
<p><strong>Un autre problème ? </strong></p>
<p>Mais il y a pire encore , si le &#8220;www&#8221; est sur une machine dédiée où on ne trouve 3 noms de domaine liés à Carla Bruni Sarkozy, le site &#8220;static&#8221; censé répondre rapidement est hébergé sur une machine qui gère <strong>138 noms de domaines</strong> dont beaucoup de chinois. Regardez cette capture d&#8217;<a href="http://www.yougetsignal.com/tools/web-sites-on-web-server/"><strong>un outil dédié</strong></a>, qui n&#8217;est pas un outil de pirate :</p>
<p><a href="http://www.neuneu.org/wp-content/uploads/2009/10/carla_et_les_chinois.png"><img class="aligncenter size-medium wp-image-250" title="carla_et_les_chinois" src="http://www.neuneu.org/wp-content/uploads/2009/10/carla_et_les_chinois-300x210.png" alt="carla_et_les_chinois" width="344" height="240" /></a></p>
<p>(cliquez sur l&#8217;image en grand pour voir la liste partielle).</p>
<p>Et que nous dit cet outil ? <em>It appears that the web server located at 72.21.91.20 may be hosting one or more web sites with<strong> explicit content</strong>. The web sites in question are highlighted in <strong>red below</strong></em><strong>.</strong> <em>There is a possibility that all of the web sites on this web server may be blocked by web filtering software</em>.</p>
<p>Regardons alors ce qu&#8217;est le truc en rouge : <a style="color: #df454b;" href="http://images.porn.com/" target="_blank">images.porn.com</a> , Rien que ça, du contenu explicite c&#8217;est à dire ? du cul ?  des nichons ? des foufounes ? Porn.com est le plus gros site pour adultes au monde. Parmi ceux qui génèrent le plus de visites. Vous imaginez sans aucun problème, que les clients de se trucs sont excités et cliquent comme des fous, téléchargent des vidéos ou des photos de grande taille.</p>
<p>Voici un morceau de la page d&#8217;accueil du site en question :</p>
<p><a href="http://www.neuneu.org/wp-content/uploads/2009/10/porn_com_carla.png"><img class="aligncenter size-full wp-image-253" title="porn_com_carla" src="http://www.neuneu.org/wp-content/uploads/2009/10/porn_com_carla.png" alt="porn_com_carla" width="558" height="287" /></a></p>
<p>On comprend alors parfaitement que cela puisse être filtré par des outils de type contrôle parental et autre, comme le dit si bien l&#8217;outil que j&#8217;ai utilisé :</p>
<p><em>There is a possibility that all of the web sites on this web server may be blocked by web filtering software</em>.</p>
<p>Alors, quel est donc  l&#8217;andouille qui a mis  des éléments graphiques du site de Carla Bruni sur une machine dont l&#8217;adresse IP est filtrée pour cause de <strong>contenu explicite</strong> ? Et qui en plus peut être utilisée de manière  intense e24h/24 par les très gourmands &#8220;clients&#8221; de porn.com  .</p>
<p>un vrai neuneu !</p>
<p>Mais on me signale que je me trompe. <strong>Voici donc des compléments techniques complexes</strong>.</p>
<p>Ce truc ne m’a jamais trahi, j’ai testé sur des domaines que je connais par coeur. A première vue il fait différents tests autre que des traceroutes “ordinaire” ou de simples reverses lookup. Il faut en effet parfois détecter l&#8217;usage de proxies, ou le routage des données HTTP vers d&#8217;autres serveurs. Chose qu&#8217;un simple ping ou traceroute ne peut pas vous indiquer. Il faut utiliser des outils puissants comme HPING&#8230;</p>
<p><em>A reverse IP domain check takes a domain name or IP address pointing to a web server and searches for other sites known to be hosted on that same web server. Data is gathered from search engine results, which are not guaranteed to be complete. Knowing the other web sites hosted on a web server is important from both an SEO and web filtering perspective, particularly for those on shared web hosting plan</em></p>
<p>Tout d&#8217;abord, le site en question indique 72.21.91.20 comme adresse IP pour &#8220;static.calabrunisarkozy.org&#8221; au lieu de 93.184.220.20 depuis une connexion Free .Du coup, depuis les USA, le site de Carla Bruni Sarkozy est vu comme cohabitant sur des équipements réseaux avec porn.com</p>
<p>C&#8217;est tout à fait possible, par ce que ce site situé aux états unis utilise un serveur DNS différent du mien ou du votre, et qu&#8217;il est possible que la réponse dépendent de la zone géographique. Ces hébergeurs là ont des plates-formes de redondances et gestion des sites à très fort traffic. Ils peuvent donc &#8220;router&#8221; le contenu par des moyens complexes. Voir ce <a href="http://dentedreality.com.au/2008/08/improved-s3-performance-via-cdn/"><strong>billet</strong></a> en anglais par exemple.</p>
<div style="display:block"><small><em>posted in <a href="http://www.neuneu.org/?cat=1">default</a> <a href="http://www.neuneu.org/?p=249#comments">Leave A Comment</a><br />&copy;2010 <a href="http://www.neuneu.org">Neuneu.org V4.1</a>. All Rights Reserved.</em></small></div>]]></description>
			<content:encoded><![CDATA[<p>Le nouveau site de <a href="http://www.carlabrunisarkozy.org/"><strong>Carla Bruni </strong></a>est lancé, <strong>il a déjà du mal à répondre aux requêtes</strong>, pourtant le truc a été bien pensé : il utilise WordPress ! Et voilà donc le risque absolu, voir le site de la &#8220;première dame&#8221; de France défacé par des 3vIlz H4X0rZ.</p>
<p><span id="more-249"></span></p>
<p><strong>Un risque en terme de sécurité !</strong></p>
<p>On va aussi rigoler: Ils ont mis en place une plateforme &#8220;<strong>statique</strong>&#8221; (<em>static.carlabrunisarkozy.org</em>) qui est chargée de fournir les éléments statiques comme le thème, le CSS et autres images.J&#8217;ai découvert ça en regardant le &#8220;source&#8221; de la page dans mon navigateur. Aucune connaissance en terme de piratage n&#8217;est requise.</p>
<p>Un élément statique c&#8217;est un truc qui ne change pas, au contraire des éléments dynamiques qui changent.</p>
<p><strong>le CSS </strong>c&#8217;est ce qui sert à faire la mise en page de la page Web, il ne change pas tout le temps. C&#8217;est lui qui permet de changer de police de caractères, sa taille ou son orientation et de placer des images ou du texte comme on veut sur la &#8220;page&#8221; Web. Par exemple de placer comme il faut les très belles photographies présentes sur le site.</p>
<p><strong>le thème</strong> c&#8217;est l&#8217;ensemble des images de fond, le nom des rubriques et autres. Ça aussi n&#8217;est pas censé changer dans le temps.</p>
<p>La logique veut donc qu&#8217;on place tous ces éléments statiques sur un serveur spécial. Surtout si le site web est visités par des milliers de gens à chaque heure, ou même des centaines de milliers.  Ce serveur spécial ne servira qu&#8217;à cet usage précis et sera doté de mémoire en quantité et de disques durs les plus véloces.</p>
<p>Manque de chance, ici ce truc est sous-dimensionnée et déjà victime de son succès. On le constate en essayant de se connecter, il faut s&#8217;y reprendre à plusieurs reprise avant d&#8217;espérer qu&#8217;un morceau de la page n&#8217;apparaisse.</p>
<p>Quand au &#8220;www&#8221; ordinaire, celui auquel vous accédez directement, lui il contient le <strong>wordpress</strong> qui va servir de moteur de blog pour des articles en tout genre. WordPress permet aussi de poser des commentaires quand vous lisez un blog. C&#8217;est ce qu&#8217;il fait ici même. Un blog c&#8217;est quelque chose de dynamique donc : le contenu change avec le temps, on voit des éléments qui évoluent ou disparaissent dans le temps. Il faut donc un &#8220;moteur&#8221; pour l&#8217;animer et rajouter des contenus.</p>
<p>Est ce vraiment utile de prendre ça pour le site de Carla Bruni, si aucun commentaire ne sera publié sur le site de Carla Bruni?  Et que dire d<strong>u choix de WordPress qui est la plate forme de blogs la plus piratée au monde?</strong> le &#8220;<em>windows des blogs</em>&#8221; selon certains.</p>
<p><strong>Un autre problème ? </strong></p>
<p>Mais il y a pire encore , si le &#8220;www&#8221; est sur une machine dédiée où on ne trouve 3 noms de domaine liés à Carla Bruni Sarkozy, le site &#8220;static&#8221; censé répondre rapidement est hébergé sur une machine qui gère <strong>138 noms de domaines</strong> dont beaucoup de chinois. Regardez cette capture d&#8217;<a href="http://www.yougetsignal.com/tools/web-sites-on-web-server/"><strong>un outil dédié</strong></a>, qui n&#8217;est pas un outil de pirate :</p>
<p><a href="http://www.neuneu.org/wp-content/uploads/2009/10/carla_et_les_chinois.png"><img class="aligncenter size-medium wp-image-250" title="carla_et_les_chinois" src="http://www.neuneu.org/wp-content/uploads/2009/10/carla_et_les_chinois-300x210.png" alt="carla_et_les_chinois" width="344" height="240" /></a></p>
<p>(cliquez sur l&#8217;image en grand pour voir la liste partielle).</p>
<p>Et que nous dit cet outil ? <em>It appears that the web server located at 72.21.91.20 may be hosting one or more web sites with<strong> explicit content</strong>. The web sites in question are highlighted in <strong>red below</strong></em><strong>.</strong> <em>There is a possibility that all of the web sites on this web server may be blocked by web filtering software</em>.</p>
<p>Regardons alors ce qu&#8217;est le truc en rouge : <a style="color: #df454b;" href="http://images.porn.com/" target="_blank">images.porn.com</a> , Rien que ça, du contenu explicite c&#8217;est à dire ? du cul ?  des nichons ? des foufounes ? Porn.com est le plus gros site pour adultes au monde. Parmi ceux qui génèrent le plus de visites. Vous imaginez sans aucun problème, que les clients de se trucs sont excités et cliquent comme des fous, téléchargent des vidéos ou des photos de grande taille.</p>
<p>Voici un morceau de la page d&#8217;accueil du site en question :</p>
<p><a href="http://www.neuneu.org/wp-content/uploads/2009/10/porn_com_carla.png"><img class="aligncenter size-full wp-image-253" title="porn_com_carla" src="http://www.neuneu.org/wp-content/uploads/2009/10/porn_com_carla.png" alt="porn_com_carla" width="558" height="287" /></a></p>
<p>On comprend alors parfaitement que cela puisse être filtré par des outils de type contrôle parental et autre, comme le dit si bien l&#8217;outil que j&#8217;ai utilisé :</p>
<p><em>There is a possibility that all of the web sites on this web server may be blocked by web filtering software</em>.</p>
<p>Alors, quel est donc  l&#8217;andouille qui a mis  des éléments graphiques du site de Carla Bruni sur une machine dont l&#8217;adresse IP est filtrée pour cause de <strong>contenu explicite</strong> ? Et qui en plus peut être utilisée de manière  intense e24h/24 par les très gourmands &#8220;clients&#8221; de porn.com  .</p>
<p>un vrai neuneu !</p>
<p>Mais on me signale que je me trompe. <strong>Voici donc des compléments techniques complexes</strong>.</p>
<p>Ce truc ne m’a jamais trahi, j’ai testé sur des domaines que je connais par coeur. A première vue il fait différents tests autre que des traceroutes “ordinaire” ou de simples reverses lookup. Il faut en effet parfois détecter l&#8217;usage de proxies, ou le routage des données HTTP vers d&#8217;autres serveurs. Chose qu&#8217;un simple ping ou traceroute ne peut pas vous indiquer. Il faut utiliser des outils puissants comme HPING&#8230;</p>
<p><em>A reverse IP domain check takes a domain name or IP address pointing to a web server and searches for other sites known to be hosted on that same web server. Data is gathered from search engine results, which are not guaranteed to be complete. Knowing the other web sites hosted on a web server is important from both an SEO and web filtering perspective, particularly for those on shared web hosting plan</em></p>
<p>Tout d&#8217;abord, le site en question indique 72.21.91.20 comme adresse IP pour &#8220;static.calabrunisarkozy.org&#8221; au lieu de 93.184.220.20 depuis une connexion Free .Du coup, depuis les USA, le site de Carla Bruni Sarkozy est vu comme cohabitant sur des équipements réseaux avec porn.com</p>
<p>C&#8217;est tout à fait possible, par ce que ce site situé aux états unis utilise un serveur DNS différent du mien ou du votre, et qu&#8217;il est possible que la réponse dépendent de la zone géographique. Ces hébergeurs là ont des plates-formes de redondances et gestion des sites à très fort traffic. Ils peuvent donc &#8220;router&#8221; le contenu par des moyens complexes. Voir ce <a href="http://dentedreality.com.au/2008/08/improved-s3-performance-via-cdn/"><strong>billet</strong></a> en anglais par exemple.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.neuneu.org/?feed=rss2&amp;p=249</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>Le RSI ou l&#8217;aveu&#8230;</title>
		<link>http://www.neuneu.org/?p=241</link>
		<comments>http://www.neuneu.org/?p=241#comments</comments>
		<pubDate>Tue, 29 Sep 2009 11:08:54 +0000</pubDate>
		<dc:creator>Rva</dc:creator>
				<category><![CDATA[Ntic]]></category>
		<category><![CDATA[bug]]></category>
		<category><![CDATA[RSI]]></category>
		<category><![CDATA[SI_qui_chie]]></category>

		<guid isPermaLink="false">http://www.neuneu.org/?p=241</guid>
		<description><![CDATA[<p>Si vous êtes indépendant ou sous la forme de micro-entreprise (objet d&#8217;une promotion intense depuis quelques années dans les <span style="text-decoration: line-through;">ANPE</span> pôle emploi) vous devez vous inscrire au r<strong>égime social des indépendants</strong>. Votre sécu ça devient ça: votre carte vitale contient le code qui dit que vous êtes un indépendant.  Les automates verts de la sécu ne fonctionnent plus: Il faut se déplacer au RSI pour avoir des documents ou attestations etc.. E<strong>t oui tout ça n&#8217;est pas interconnecté à l&#8217;époque du XML</strong> ça craint&#8230; Mais il y &#8216;a pire.</p>
<p><span id="more-241"></span>On va résumer :</p>
<ul>
<li>RSI ne sait pas compter.</li>
<li>RSI peut oublier de vous rembourser après vous avoir soutiré du fric par ce que vous avez dans un geste fou fourni une autorisation de prélèvement.</li>
<li>RSI peut se tromper d&#8217;un facteur X sur le montant des cotisations maladie et autres et vous réclamer plus que votre chiffre d&#8217;affaire.</li>
<li>RSI peut persister dans ces demandes fausses.</li>
</ul>
<p>Tout ça est un peu con, par ce que quand vous êtres indépendant ou µ-entrepreneur et futur grand capitaliste, vous n&#8217;avez pas forcément envie d&#8217;être emmerdé ainsi.</p>
<p>Alors le président du conseil d&#8217;administration du RSI IDF Centre, un certain Louis Couasnon a envoyé par courrier postal  ce communiqué qu&#8217;on ne trouve bien sûr pas sur <a href="http://www.le-rsi.fr/outils/resultats_recherche.php"><strong>le moteur de recherche du RSI</strong></a>. C&#8217;est bien dommage.<strong> Par ce que ce monsieur a donc avoué<em> par écrit</em> à la fin 2008, la liste des horreurs que j&#8217;ai résumé ci-dessus</strong>.</p>
<p style="text-align: center;"><a href="http://www.neuneu.org/wp-content/uploads/2009/09/RSI_gros_bug.png"><img class="size-full wp-image-244 aligncenter" title="RSI_gros_bug" src="http://www.neuneu.org/wp-content/uploads/2009/09/RSI_gros_bug.png" alt="RSI_gros_bug" width="506" height="723" /></a></p>
<p style="text-align: left;">Si vous avez du mal à lire, cliquez sur l&#8217;image pour la voir en grand. Maintenant, nous sommes presque en octobre 2009. Et tenez vous bien, ces conneries continuent. <strong>En effet le RSI me réclame 2809€  de cotisations sociales pour un revenu <a href="http://onvaoo.com">µ-entreprise</a> de 1225 € sur l&#8217;année.</strong> Pour arriver à ce résultat les ânes se basent sur une assiette de 10 101 € qui n&#8217;a aucune réalité.</p>
<p style="text-align: left;">Ayant épuisé l&#8217;idée de répondre par courrier, je vais me rendre chez eux et faire tout la publicité à cette affaire que ce soit ici ou alors sur <a href="http://www.intox2007.info/index.php?post/2009/09/25/Sarkozy-terrasse-le-secret-bancaire">intox2007.info</a>. Le pire et ça c&#8217;est pas drôle: Je dois aussi demander la CMU-C ( CMU complémentaire) à cet organisme: double précarité oblige.</p>
<div style="display:block"><small><em>posted in <a href="http://www.neuneu.org/?cat=13">Ntic</a> <a href="http://www.neuneu.org/?p=241#comments">Leave A Comment</a><br />&copy;2010 <a href="http://www.neuneu.org">Neuneu.org V4.1</a>. All Rights Reserved.</em></small></div>]]></description>
			<content:encoded><![CDATA[<p>Si vous êtes indépendant ou sous la forme de micro-entreprise (objet d&#8217;une promotion intense depuis quelques années dans les <span style="text-decoration: line-through;">ANPE</span> pôle emploi) vous devez vous inscrire au r<strong>égime social des indépendants</strong>. Votre sécu ça devient ça: votre carte vitale contient le code qui dit que vous êtes un indépendant.  Les automates verts de la sécu ne fonctionnent plus: Il faut se déplacer au RSI pour avoir des documents ou attestations etc.. E<strong>t oui tout ça n&#8217;est pas interconnecté à l&#8217;époque du XML</strong> ça craint&#8230; Mais il y &#8216;a pire.</p>
<p><span id="more-241"></span>On va résumer :</p>
<ul>
<li>RSI ne sait pas compter.</li>
<li>RSI peut oublier de vous rembourser après vous avoir soutiré du fric par ce que vous avez dans un geste fou fourni une autorisation de prélèvement.</li>
<li>RSI peut se tromper d&#8217;un facteur X sur le montant des cotisations maladie et autres et vous réclamer plus que votre chiffre d&#8217;affaire.</li>
<li>RSI peut persister dans ces demandes fausses.</li>
</ul>
<p>Tout ça est un peu con, par ce que quand vous êtres indépendant ou µ-entrepreneur et futur grand capitaliste, vous n&#8217;avez pas forcément envie d&#8217;être emmerdé ainsi.</p>
<p>Alors le président du conseil d&#8217;administration du RSI IDF Centre, un certain Louis Couasnon a envoyé par courrier postal  ce communiqué qu&#8217;on ne trouve bien sûr pas sur <a href="http://www.le-rsi.fr/outils/resultats_recherche.php"><strong>le moteur de recherche du RSI</strong></a>. C&#8217;est bien dommage.<strong> Par ce que ce monsieur a donc avoué<em> par écrit</em> à la fin 2008, la liste des horreurs que j&#8217;ai résumé ci-dessus</strong>.</p>
<p style="text-align: center;"><a href="http://www.neuneu.org/wp-content/uploads/2009/09/RSI_gros_bug.png"><img class="size-full wp-image-244 aligncenter" title="RSI_gros_bug" src="http://www.neuneu.org/wp-content/uploads/2009/09/RSI_gros_bug.png" alt="RSI_gros_bug" width="506" height="723" /></a></p>
<p style="text-align: left;">Si vous avez du mal à lire, cliquez sur l&#8217;image pour la voir en grand. Maintenant, nous sommes presque en octobre 2009. Et tenez vous bien, ces conneries continuent. <strong>En effet le RSI me réclame 2809€  de cotisations sociales pour un revenu <a href="http://onvaoo.com">µ-entreprise</a> de 1225 € sur l&#8217;année.</strong> Pour arriver à ce résultat les ânes se basent sur une assiette de 10 101 € qui n&#8217;a aucune réalité.</p>
<p style="text-align: left;">Ayant épuisé l&#8217;idée de répondre par courrier, je vais me rendre chez eux et faire tout la publicité à cette affaire que ce soit ici ou alors sur <a href="http://www.intox2007.info/index.php?post/2009/09/25/Sarkozy-terrasse-le-secret-bancaire">intox2007.info</a>. Le pire et ça c&#8217;est pas drôle: Je dois aussi demander la CMU-C ( CMU complémentaire) à cet organisme: double précarité oblige.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.neuneu.org/?feed=rss2&amp;p=241</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Jean-Kevin de DA est un gros nul</title>
		<link>http://www.neuneu.org/?p=235</link>
		<comments>http://www.neuneu.org/?p=235#comments</comments>
		<pubDate>Mon, 28 Sep 2009 12:32:53 +0000</pubDate>
		<dc:creator>Rva</dc:creator>
				<category><![CDATA[Ntic]]></category>
		<category><![CDATA[joomla]]></category>
		<category><![CDATA[RSS]]></category>
		<category><![CDATA[trou]]></category>

		<guid isPermaLink="false">http://www.neuneu.org/?p=235</guid>
		<description><![CDATA[<p>Et oui, Jean-Kevin a pris le <a href="http://www.intox2007.info/index.php?post/2009/09/16/DA-2006-2009-RIP"><strong>contrôle</strong></a> de Désirs-d&#8217;-avenir.com , et voilà qu&#8217;il <a href="http://www.20minutes.fr/article/349991/Politique-Ours-en-peluche-stylos-sac-de-week-end-bienvenue-a-la-boutique-Desirs-d-avenir.php"><strong>dément</strong></a> l&#8217;avoir fait dans la presse gratuite: «<em>On m&#8217;a juste demandé de réserver le nom de domaine, ce n&#8217;est ni moi, ni <a href="http://www.20minutes.fr/article/349001/Politique-Andre-Hadjez-l-homme-mystere-de-Segolene-Royal.php">monsieur Hadjez</a> [le compagnon de Ségolène Royal] qui avons conçu ce site</em>». Je suis en mesure de prouver qu&#8217;il ment. Et comment ? tout simplement par ce que c&#8217;est un neuneu.</p>
<p><span id="more-235"></span>En effet, le nom d&#8217;Arnaud Deriancourt apparaissait dans les noms de domaine (via les whois) mais il a oublié un truc dans le Joomla qui a été installé pour <a href="http://desirsdavenir.org">desirsdavenir.org</a> , en voici la preuve. Il suffit de lire le flux RSS des billets et d&#8217;archiver ceux-ci , et de découvrir ce genre de truc :</p>
<p style="text-align: center;"><a href="http://www.neuneu.org/wp-content/uploads/2009/09/arnaud_urgence_pc_menteur.png"><img class="aligncenter size-medium wp-image-236" title="arnaud_urgence_pc_menteur" src="http://www.neuneu.org/wp-content/uploads/2009/09/arnaud_urgence_pc_menteur-300x201.png" alt="arnaud_urgence_pc_menteur" width="380" height="254" /></a></p>
<p>cliquez sur l&#8217;image pour la voir en grand. Et qu&#8217;y voit-on ? que l&#8217;auteur de ce communiqué de Ségolène Royal est arnaud@urgencepc.fr et qu&#8217;il est <em>administrator</em> du système Joomla. <strong>Son démenti tombe donc à l&#8217;eau</strong>.</p>
<p>Quand à <a href="http://urgencepc.fr"><strong>urgencepc.fr</strong></a> , il va falloir que notre Jean-Kevin apprenne à configurer PHP comme il faut :</p>
<p style="text-align: center;"><a href="http://www.neuneu.org/wp-content/uploads/2009/09/urgencePC_teste_drupal.png"><img class="aligncenter size-medium wp-image-237" title="urgencePC_teste_drupal" src="http://www.neuneu.org/wp-content/uploads/2009/09/urgencePC_teste_drupal-300x238.png" alt="urgencePC_teste_drupal" width="300" height="238" /></a>La aussi, cliquez sur l&#8217;image pour la voir en grand. Vous pouvez aussi cliquer sur install, ce n&#8217;est pas un délit: on est redirigé automatiquement sur ce choix depuis 1 semaine. Et là que découvrez vous ?</p>
<p><a rel="attachment wp-att-238" href="http://www.neuneu.org/?attachment_id=238"><img class="aligncenter size-full wp-image-238" title="jean_kevin_php" src="http://www.neuneu.org/wp-content/uploads/2009/09/jean_kevin_php.png" alt="jean_kevin_php" width="487" height="151" /></a></p>
<p>On comprend donc effectivement que ce monsieur ne veuille pas être associé à tout ça. Si le Joomla installé pour Ségolène Royal est aussi bien configuré que le PHP d&#8217;urgence PC <strong>on peut craindre le pire pour le site de l&#8217;ex-candidate socialiste</strong>. Combien de temps avant que celui-ci ne soit défacé ? victime de pirates ou de malicieux membres du vilain lobby internet ?</p>
<div style="display:block"><small><em>posted in <a href="http://www.neuneu.org/?cat=13">Ntic</a> <a href="http://www.neuneu.org/?p=235#comments">Leave A Comment</a><br />&copy;2010 <a href="http://www.neuneu.org">Neuneu.org V4.1</a>. All Rights Reserved.</em></small></div>]]></description>
			<content:encoded><![CDATA[<p>Et oui, Jean-Kevin a pris le <a href="http://www.intox2007.info/index.php?post/2009/09/16/DA-2006-2009-RIP"><strong>contrôle</strong></a> de Désirs-d&#8217;-avenir.com , et voilà qu&#8217;il <a href="http://www.20minutes.fr/article/349991/Politique-Ours-en-peluche-stylos-sac-de-week-end-bienvenue-a-la-boutique-Desirs-d-avenir.php"><strong>dément</strong></a> l&#8217;avoir fait dans la presse gratuite: «<em>On m&#8217;a juste demandé de réserver le nom de domaine, ce n&#8217;est ni moi, ni <a href="http://www.20minutes.fr/article/349001/Politique-Andre-Hadjez-l-homme-mystere-de-Segolene-Royal.php">monsieur Hadjez</a> [le compagnon de Ségolène Royal] qui avons conçu ce site</em>». Je suis en mesure de prouver qu&#8217;il ment. Et comment ? tout simplement par ce que c&#8217;est un neuneu.</p>
<p><span id="more-235"></span>En effet, le nom d&#8217;Arnaud Deriancourt apparaissait dans les noms de domaine (via les whois) mais il a oublié un truc dans le Joomla qui a été installé pour <a href="http://desirsdavenir.org">desirsdavenir.org</a> , en voici la preuve. Il suffit de lire le flux RSS des billets et d&#8217;archiver ceux-ci , et de découvrir ce genre de truc :</p>
<p style="text-align: center;"><a href="http://www.neuneu.org/wp-content/uploads/2009/09/arnaud_urgence_pc_menteur.png"><img class="aligncenter size-medium wp-image-236" title="arnaud_urgence_pc_menteur" src="http://www.neuneu.org/wp-content/uploads/2009/09/arnaud_urgence_pc_menteur-300x201.png" alt="arnaud_urgence_pc_menteur" width="380" height="254" /></a></p>
<p>cliquez sur l&#8217;image pour la voir en grand. Et qu&#8217;y voit-on ? que l&#8217;auteur de ce communiqué de Ségolène Royal est arnaud@urgencepc.fr et qu&#8217;il est <em>administrator</em> du système Joomla. <strong>Son démenti tombe donc à l&#8217;eau</strong>.</p>
<p>Quand à <a href="http://urgencepc.fr"><strong>urgencepc.fr</strong></a> , il va falloir que notre Jean-Kevin apprenne à configurer PHP comme il faut :</p>
<p style="text-align: center;"><a href="http://www.neuneu.org/wp-content/uploads/2009/09/urgencePC_teste_drupal.png"><img class="aligncenter size-medium wp-image-237" title="urgencePC_teste_drupal" src="http://www.neuneu.org/wp-content/uploads/2009/09/urgencePC_teste_drupal-300x238.png" alt="urgencePC_teste_drupal" width="300" height="238" /></a>La aussi, cliquez sur l&#8217;image pour la voir en grand. Vous pouvez aussi cliquer sur install, ce n&#8217;est pas un délit: on est redirigé automatiquement sur ce choix depuis 1 semaine. Et là que découvrez vous ?</p>
<p><a rel="attachment wp-att-238" href="http://www.neuneu.org/?attachment_id=238"><img class="aligncenter size-full wp-image-238" title="jean_kevin_php" src="http://www.neuneu.org/wp-content/uploads/2009/09/jean_kevin_php.png" alt="jean_kevin_php" width="487" height="151" /></a></p>
<p>On comprend donc effectivement que ce monsieur ne veuille pas être associé à tout ça. Si le Joomla installé pour Ségolène Royal est aussi bien configuré que le PHP d&#8217;urgence PC <strong>on peut craindre le pire pour le site de l&#8217;ex-candidate socialiste</strong>. Combien de temps avant que celui-ci ne soit défacé ? victime de pirates ou de malicieux membres du vilain lobby internet ?</p>
]]></content:encoded>
			<wfw:commentRss>http://www.neuneu.org/?feed=rss2&amp;p=235</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Pole Emploi chie dans la colle</title>
		<link>http://www.neuneu.org/?p=226</link>
		<comments>http://www.neuneu.org/?p=226#comments</comments>
		<pubDate>Sat, 26 Sep 2009 18:10:09 +0000</pubDate>
		<dc:creator>Rva</dc:creator>
				<category><![CDATA[Ntic]]></category>
		<category><![CDATA[assedic]]></category>
		<category><![CDATA[chomage]]></category>
		<category><![CDATA[chomeurs]]></category>
		<category><![CDATA[pole emploi]]></category>
		<category><![CDATA[SI_qui_chie]]></category>

		<guid isPermaLink="false">http://www.neuneu.org/?p=226</guid>
		<description><![CDATA[<p>Ceux qui ne le savent pas, doivent savoir que je suis <a href="http://www.intox2007.info/index.php?post/2009/03/31/53%25">un nanti de chômeur</a> qui vit avec les minimas sociaux et l&#8217;aide sociale. Je subit donc les conséquences de l&#8217;inconséquence du système d&#8217;information (SI) du pôle-emploi. Ce dernier se contredit, quand il ne m&#8217;élimine pas des fichiers ou me sort d&#8217;une catégorie de chômeur&#8230;</p>
<p><span id="more-226"></span>Regardez ce que j&#8217;ai reçu en aout 2009:</p>
<p><img class="aligncenter size-full wp-image-228" title="popole_emploi_chie1" src="http://www.neuneu.org/wp-content/uploads/2009/09/popole_emploi_chie1.png" alt="popole_emploi_chie1" width="428" height="227" /></p>
<p>C&#8217;est simple : mon gros pactole de 14,96€ par jour est reconduit pour 6 mois. Par ce que pôle emploi a bien reçu ce que je lui ai envoyé par courrier. Je résumé, mais vous devez comprendre la même chose que moi non ?</p>
<p>Et bien c&#8217;est pas ça en fait :</p>
<p><img class="aligncenter size-full wp-image-227" title="popole_emploi_chie2" src="http://www.neuneu.org/wp-content/uploads/2009/09/popole_emploi_chie2.png" alt="popole_emploi_chie2" width="423" height="274" />Pole-Emploi se réveille le 22 septembre pour me dire que je peux me brosser: Le pactole ne me sera pas versé, j&#8217;ai du aller me plaindre sur place où on m&#8217;a conseillé de faire une lettre pour expliquer que <strong>je m&#8217;étais trompé</strong>.  Oui, c&#8217;est moi qui me suis trompé pas eux. Et on m&#8217;a aussi annoncé que je devrais attendre 2 ou 3 semaines pour être ré-actualisé. Ce qui veut dire qu&#8217;a la fin de ce mois ci je ne vais toucher que 2/3 de 480 euros et devoir me débrouiller avec les potes, la banque qui suce 20€ pour 29 euros de prélèvement en échec.</p>
<p>Il est évident que je ne peux pas mettre ça sur les dos de ces salariés du pôle emploi. Ceux que j&#8217;ai rencontré ce jour là avait l&#8217;air fatigué dès 11h du matin. Mais tout cela est la faute d&#8217;un système d&#8217;information manifestement buggé avec des processus de vérification des informations qui ne sont pas au point chez Pôle Emploi. Tout ça sans doute sous traité par une SSII qui va finir par délocaliser le développement en Inde: c&#8217;est à la mode en ce moment !</p>
<p>Et <strong>grâce à Pole-Emploi je vais maigrir</strong> : régime forcé à ce prix là !</p>
<p>Mise à jour du samedi : Devinez ce qu&#8217;ai je reçu aujourd&#8217;hui au courrier :  Popole emploi qui veut mes justifcatifs de revenus pour 2008, alors qu&#8217;il les ont déja eu  2 fois en 18 mois! Et surtout que je n&#8217;ai eu aucune remarque en déposant le dossier lundi dernier.<br />
Ça en devient pénible, par exemple il leur faut les 4 pages de l&#8217;avis d&#8217;imposition, sinon le dossier est en attente, et là bien sûr ils ont gagné une semaine de plus. Avant seule la page principale de la déclaration suffisait.</p>
<p>Je me demande si ces pratiques ne se généralisent pas pour réduire le stock de chômeurs en les poussant à se barrer ou en les sortant &#8220;<em>provisoirement</em>&#8221; ( dans mon cas 15 jours ou 3 semaines)  du stock !</p>
<div style="display:block"><small><em>posted in <a href="http://www.neuneu.org/?cat=13">Ntic</a> <a href="http://www.neuneu.org/?p=226#comments">Leave A Comment</a><br />&copy;2010 <a href="http://www.neuneu.org">Neuneu.org V4.1</a>. All Rights Reserved.</em></small></div>]]></description>
			<content:encoded><![CDATA[<p>Ceux qui ne le savent pas, doivent savoir que je suis <a href="http://www.intox2007.info/index.php?post/2009/03/31/53%25">un nanti de chômeur</a> qui vit avec les minimas sociaux et l&#8217;aide sociale. Je subit donc les conséquences de l&#8217;inconséquence du système d&#8217;information (SI) du pôle-emploi. Ce dernier se contredit, quand il ne m&#8217;élimine pas des fichiers ou me sort d&#8217;une catégorie de chômeur&#8230;</p>
<p><span id="more-226"></span>Regardez ce que j&#8217;ai reçu en aout 2009:</p>
<p><img class="aligncenter size-full wp-image-228" title="popole_emploi_chie1" src="http://www.neuneu.org/wp-content/uploads/2009/09/popole_emploi_chie1.png" alt="popole_emploi_chie1" width="428" height="227" /></p>
<p>C&#8217;est simple : mon gros pactole de 14,96€ par jour est reconduit pour 6 mois. Par ce que pôle emploi a bien reçu ce que je lui ai envoyé par courrier. Je résumé, mais vous devez comprendre la même chose que moi non ?</p>
<p>Et bien c&#8217;est pas ça en fait :</p>
<p><img class="aligncenter size-full wp-image-227" title="popole_emploi_chie2" src="http://www.neuneu.org/wp-content/uploads/2009/09/popole_emploi_chie2.png" alt="popole_emploi_chie2" width="423" height="274" />Pole-Emploi se réveille le 22 septembre pour me dire que je peux me brosser: Le pactole ne me sera pas versé, j&#8217;ai du aller me plaindre sur place où on m&#8217;a conseillé de faire une lettre pour expliquer que <strong>je m&#8217;étais trompé</strong>.  Oui, c&#8217;est moi qui me suis trompé pas eux. Et on m&#8217;a aussi annoncé que je devrais attendre 2 ou 3 semaines pour être ré-actualisé. Ce qui veut dire qu&#8217;a la fin de ce mois ci je ne vais toucher que 2/3 de 480 euros et devoir me débrouiller avec les potes, la banque qui suce 20€ pour 29 euros de prélèvement en échec.</p>
<p>Il est évident que je ne peux pas mettre ça sur les dos de ces salariés du pôle emploi. Ceux que j&#8217;ai rencontré ce jour là avait l&#8217;air fatigué dès 11h du matin. Mais tout cela est la faute d&#8217;un système d&#8217;information manifestement buggé avec des processus de vérification des informations qui ne sont pas au point chez Pôle Emploi. Tout ça sans doute sous traité par une SSII qui va finir par délocaliser le développement en Inde: c&#8217;est à la mode en ce moment !</p>
<p>Et <strong>grâce à Pole-Emploi je vais maigrir</strong> : régime forcé à ce prix là !</p>
<p>Mise à jour du samedi : Devinez ce qu&#8217;ai je reçu aujourd&#8217;hui au courrier :  Popole emploi qui veut mes justifcatifs de revenus pour 2008, alors qu&#8217;il les ont déja eu  2 fois en 18 mois! Et surtout que je n&#8217;ai eu aucune remarque en déposant le dossier lundi dernier.<br />
Ça en devient pénible, par exemple il leur faut les 4 pages de l&#8217;avis d&#8217;imposition, sinon le dossier est en attente, et là bien sûr ils ont gagné une semaine de plus. Avant seule la page principale de la déclaration suffisait.</p>
<p>Je me demande si ces pratiques ne se généralisent pas pour réduire le stock de chômeurs en les poussant à se barrer ou en les sortant &#8220;<em>provisoirement</em>&#8221; ( dans mon cas 15 jours ou 3 semaines)  du stock !</p>
]]></content:encoded>
			<wfw:commentRss>http://www.neuneu.org/?feed=rss2&amp;p=226</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Neuneu.org a 9 ans!</title>
		<link>http://www.neuneu.org/?p=223</link>
		<comments>http://www.neuneu.org/?p=223#comments</comments>
		<pubDate>Fri, 25 Sep 2009 08:44:00 +0000</pubDate>
		<dc:creator>Rva</dc:creator>
				<category><![CDATA[default]]></category>

		<guid isPermaLink="false">http://www.neuneu.org/?p=223</guid>
		<description><![CDATA[<p>Et oui, c&#8217;est simple, regardez cette image :</p>
<p><img class="alignleft size-full wp-image-224" title="neuneu_Org_9_ans" src="http://www.neuneu.org/wp-content/uploads/2009/09/neuneu_Org_9_ans.png" alt="neuneu_Org_9_ans" width="405" height="163" /> J&#8217;ai trouvé l&#8217;info sur un site qui en plus valorise (LOL) les noms de domaine. C&#8217;est ainsi que j&#8217;ai découvert qu&#8217;<a href="http://intox2007.info"><strong>Intox2007</strong></a> valait 150 000 $ . Assez étonnant, peut etre par ce que des billets parlent de <strong>f<a href="http://www.intox2007.info/index.php?post/2009/09/03/La-baise-des-loyers">ric et de baise</a></strong>&#8230;</p>
<p>Revenons à notre neuneu.org crée donc le 21 mars 2000. Ça ne vous rajeunit pas n&#8217;est-ce pas ? Il reste quelques billets de cette époque qui ont survécu à des plantages de SPIP avant migration sur WordPress.</p>
<p>Comme vous l&#8217;avez constaté, Neuneu.org va voir son contenu mis à jour plus souvent, y&#8217;a pas de raison non ?</p>
<div style="display:block"><small><em>posted in <a href="http://www.neuneu.org/?cat=1">default</a> <a href="http://www.neuneu.org/?p=223#comments">Leave A Comment</a><br />&copy;2010 <a href="http://www.neuneu.org">Neuneu.org V4.1</a>. All Rights Reserved.</em></small></div>]]></description>
			<content:encoded><![CDATA[<p>Et oui, c&#8217;est simple, regardez cette image :</p>
<p><img class="alignleft size-full wp-image-224" title="neuneu_Org_9_ans" src="http://www.neuneu.org/wp-content/uploads/2009/09/neuneu_Org_9_ans.png" alt="neuneu_Org_9_ans" width="405" height="163" /> J&#8217;ai trouvé l&#8217;info sur un site qui en plus valorise (LOL) les noms de domaine. C&#8217;est ainsi que j&#8217;ai découvert qu&#8217;<a href="http://intox2007.info"><strong>Intox2007</strong></a> valait 150 000 $ . Assez étonnant, peut etre par ce que des billets parlent de <strong>f<a href="http://www.intox2007.info/index.php?post/2009/09/03/La-baise-des-loyers">ric et de baise</a></strong>&#8230;</p>
<p>Revenons à notre neuneu.org crée donc le 21 mars 2000. Ça ne vous rajeunit pas n&#8217;est-ce pas ? Il reste quelques billets de cette époque qui ont survécu à des plantages de SPIP avant migration sur WordPress.</p>
<p>Comme vous l&#8217;avez constaté, Neuneu.org va voir son contenu mis à jour plus souvent, y&#8217;a pas de raison non ?</p>
]]></content:encoded>
			<wfw:commentRss>http://www.neuneu.org/?feed=rss2&amp;p=223</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>la B.BOX de Bouygues a un gros trou.</title>
		<link>http://www.neuneu.org/?p=215</link>
		<comments>http://www.neuneu.org/?p=215#comments</comments>
		<pubDate>Fri, 25 Sep 2009 07:55:19 +0000</pubDate>
		<dc:creator>Rva</dc:creator>
				<category><![CDATA[Securité]]></category>
		<category><![CDATA[Bouygues]]></category>
		<category><![CDATA[Box]]></category>
		<category><![CDATA[securité]]></category>
		<category><![CDATA[WPA]]></category>

		<guid isPermaLink="false">http://www.neuneu.org/?p=215</guid>
		<description><![CDATA[<p><strong>Si vous êtes clients de Bouygues télécoms pour l&#8217;ADSL on ne peut que vous conseiller immédiatement de désactiver le WIFI sur votre Box.</strong> En effet celle-ci est victime d&#8217;un grave défaut de conception.  Et là on n&#8217;accusera pas BT qui n&#8217;est que le vendeur d&#8217;un truc fabriqué par Thomson comme je vous l&#8217;avait expliqué en <a href="http://www.neuneu.org/?p=104"><strong>avant première</strong></a> l&#8217;année dernière. Mais bien Thomson, mais c&#8217;est à BT de réparer ! Explications.<span id="more-215"></span>En effet la Box de BT a une clé WIFI par défaut qui est calculée via le numéro de série de cette même Box et cette Box utilise ce numéro de série comme nom de réseau (SSID) Wifi par défaut. Du coup, il suffit de le connaitre ou déterminer l&#8217;algorithme de calcul. Or cette information SSID est visible, avec les bons outils il est alors possible de connaitre le mot de passe de la Box BT de votre voisin.</p>
<p>C&#8217;est ce qu&#8217;a fait un h4x0R qui publie les outils et informations requises sur <a href="http://www.crack-wpa.fr/forum/viewtopic.php?id=1360"><strong>un forum</strong></a>. Avec un simple outil Windows, il ne faut que 2 secondes pour calculer votre mot de passe WIFI et donc d&#8217;ouvrir votre réseau à n&#8217;importe qui. Et donc de permettre à un intrus d&#8217;espionner votre connexion, de se connecter à vos disques partagés et même de reconfigurer la B.Box à votre insu !</p>
<p>D&#8217;ici là, si vous avez une Box BT je vous conseille plusieurs solutions:</p>
<ul>
<li><strong>passer en mode Ethernet </strong>et désactiver le WIFI. En effet le WPA n&#8217;est pas fiable à 100% et on trouve des failles de plus en plus rapides à exploiter.</li>
<li><strong>changer le nom du réseau</strong> (SSID) et le remplacer par un truc qui ne donne aucun renseignement sur le fabriquant de votre équipement WIFI et encore moins par votre nom de famille comme certains font!</li>
<li><strong>modifier le mot de passe WPA </strong>par défaut et le remplacer par quelque chose de plus complexe, que vous générerez vous même avec votre mémoire et vos habitudes , exemple &#8220;<em>Kroket est mon chat</em>&#8220;. Rassurez vous ceci n&#8217;est pas ma clé WPA.</li>
</ul>
<p>On notera que le bug est connu depuis quelques jours, et que le site d&#8217;assistance en ligne de l&#8217;opérateur ne comporte aucune information sur sa <a href="http://www.assistance.bbox.bouyguestelecom.fr/assistance/index.phtml?pg=5"><strong>première page</strong></a>. Encore plus grave, quand on consulte la maigre <strong><a href="http://www.assistance.bbox.bouyguestelecom.fr/index.phtml?pg=faq">FAQ</a></strong> sur la connexion ADSL, on apprend que <em>Par défaut, la connexion Wifi de la Bbox est protégée par une clé de connexion (configuration en WPA) pour <strong>une sécurité optimale</strong>. Cette clé vous est fournie lors de l&#8217;installation</em>.<img class="aligncenter size-full wp-image-216" title="bbox_FAQ_wifi" src="http://www.neuneu.org/wp-content/uploads/2009/09/bbox_FAQ_wifi.png" alt="bbox_FAQ_wifi" width="570" height="228" /></p>
<p>On peut donc se demander ce que signifie &#8220;<em>sécurité optimale</em>&#8221; pour un opérateur télécom ! On rappellera à ces opérateurs que des obligations leur sont imposées, entre autre depuis une directive de l&#8217;union Européenne qui date de 2005 et qui précise que :</p>
<p><em>1. Le fournisseur d’un service de communications électroniques accessible au public prend les mesures d’ordre technique et organisationnel appropriées afin de garantir la sécurité de ses services, le cas échéant conjointement avec le fournisseur du réseau public de communications en ce qui concerne la sécurité du réseau. Compte tenu des possibilités techniques les plus récentes et du coût de leur mise en oeuvre, ces mesures garantissent un degré de sécurité adapté au risque existant.</em></p>
<p><em>2. Lorsqu’il existe un risque particulier de violation de la sécurité du réseau, le fournisseur d’un service de communications électroniques accessible au public informe les abonnés de ce risque et, si les mesures que peut prendre le fournisseur du service ne permettent pas de l’écarter, de tout moyen éventuel d’y remédier, y compris en en indiquant le coût probable.</em></p>
<p>Les choses sont simples vous ne trouvez pas ? Envoyez donc un mail à cet &#8220;opérateur&#8221; pour lui rappeler ses obligations d&#8217;information des ses clients et de réparation du <em>risque particulier de violation de la sécurité du réseau.</em></p>
<p><em><br />
</em></p>
<p><img src="file:///Users/Ronald/Desktop/bbox_FAQ_wifi.png" alt="" /></p>
<div style="display:block"><small><em>posted in <a href="http://www.neuneu.org/?cat=15">Securité</a> <a href="http://www.neuneu.org/?p=215#comments">Leave A Comment</a><br />&copy;2010 <a href="http://www.neuneu.org">Neuneu.org V4.1</a>. All Rights Reserved.</em></small></div>]]></description>
			<content:encoded><![CDATA[<p><strong>Si vous êtes clients de Bouygues télécoms pour l&#8217;ADSL on ne peut que vous conseiller immédiatement de désactiver le WIFI sur votre Box.</strong> En effet celle-ci est victime d&#8217;un grave défaut de conception.  Et là on n&#8217;accusera pas BT qui n&#8217;est que le vendeur d&#8217;un truc fabriqué par Thomson comme je vous l&#8217;avait expliqué en <a href="http://www.neuneu.org/?p=104"><strong>avant première</strong></a> l&#8217;année dernière. Mais bien Thomson, mais c&#8217;est à BT de réparer ! Explications.<span id="more-215"></span>En effet la Box de BT a une clé WIFI par défaut qui est calculée via le numéro de série de cette même Box et cette Box utilise ce numéro de série comme nom de réseau (SSID) Wifi par défaut. Du coup, il suffit de le connaitre ou déterminer l&#8217;algorithme de calcul. Or cette information SSID est visible, avec les bons outils il est alors possible de connaitre le mot de passe de la Box BT de votre voisin.</p>
<p>C&#8217;est ce qu&#8217;a fait un h4x0R qui publie les outils et informations requises sur <a href="http://www.crack-wpa.fr/forum/viewtopic.php?id=1360"><strong>un forum</strong></a>. Avec un simple outil Windows, il ne faut que 2 secondes pour calculer votre mot de passe WIFI et donc d&#8217;ouvrir votre réseau à n&#8217;importe qui. Et donc de permettre à un intrus d&#8217;espionner votre connexion, de se connecter à vos disques partagés et même de reconfigurer la B.Box à votre insu !</p>
<p>D&#8217;ici là, si vous avez une Box BT je vous conseille plusieurs solutions:</p>
<ul>
<li><strong>passer en mode Ethernet </strong>et désactiver le WIFI. En effet le WPA n&#8217;est pas fiable à 100% et on trouve des failles de plus en plus rapides à exploiter.</li>
<li><strong>changer le nom du réseau</strong> (SSID) et le remplacer par un truc qui ne donne aucun renseignement sur le fabriquant de votre équipement WIFI et encore moins par votre nom de famille comme certains font!</li>
<li><strong>modifier le mot de passe WPA </strong>par défaut et le remplacer par quelque chose de plus complexe, que vous générerez vous même avec votre mémoire et vos habitudes , exemple &#8220;<em>Kroket est mon chat</em>&#8220;. Rassurez vous ceci n&#8217;est pas ma clé WPA.</li>
</ul>
<p>On notera que le bug est connu depuis quelques jours, et que le site d&#8217;assistance en ligne de l&#8217;opérateur ne comporte aucune information sur sa <a href="http://www.assistance.bbox.bouyguestelecom.fr/assistance/index.phtml?pg=5"><strong>première page</strong></a>. Encore plus grave, quand on consulte la maigre <strong><a href="http://www.assistance.bbox.bouyguestelecom.fr/index.phtml?pg=faq">FAQ</a></strong> sur la connexion ADSL, on apprend que <em>Par défaut, la connexion Wifi de la Bbox est protégée par une clé de connexion (configuration en WPA) pour <strong>une sécurité optimale</strong>. Cette clé vous est fournie lors de l&#8217;installation</em>.<img class="aligncenter size-full wp-image-216" title="bbox_FAQ_wifi" src="http://www.neuneu.org/wp-content/uploads/2009/09/bbox_FAQ_wifi.png" alt="bbox_FAQ_wifi" width="570" height="228" /></p>
<p>On peut donc se demander ce que signifie &#8220;<em>sécurité optimale</em>&#8221; pour un opérateur télécom ! On rappellera à ces opérateurs que des obligations leur sont imposées, entre autre depuis une directive de l&#8217;union Européenne qui date de 2005 et qui précise que :</p>
<p><em>1. Le fournisseur d’un service de communications électroniques accessible au public prend les mesures d’ordre technique et organisationnel appropriées afin de garantir la sécurité de ses services, le cas échéant conjointement avec le fournisseur du réseau public de communications en ce qui concerne la sécurité du réseau. Compte tenu des possibilités techniques les plus récentes et du coût de leur mise en oeuvre, ces mesures garantissent un degré de sécurité adapté au risque existant.</em></p>
<p><em>2. Lorsqu’il existe un risque particulier de violation de la sécurité du réseau, le fournisseur d’un service de communications électroniques accessible au public informe les abonnés de ce risque et, si les mesures que peut prendre le fournisseur du service ne permettent pas de l’écarter, de tout moyen éventuel d’y remédier, y compris en en indiquant le coût probable.</em></p>
<p>Les choses sont simples vous ne trouvez pas ? Envoyez donc un mail à cet &#8220;opérateur&#8221; pour lui rappeler ses obligations d&#8217;information des ses clients et de réparation du <em>risque particulier de violation de la sécurité du réseau.</em></p>
<p><em><br />
</em></p>
<p><img src="file:///Users/Ronald/Desktop/bbox_FAQ_wifi.png" alt="" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.neuneu.org/?feed=rss2&amp;p=215</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
