[Topic] actu geek/nerd

Pour tout ce qui est bavardage, hors-sujet et cie.

Modérateurs : Diamond, watch, Barbapapa, Casimir

Re: [Topic] actu geek/nerd

Message par ced64k » 01 Oct 2015 15:21

solar10 a écrit :N'installez pas WinRAR: http://www.fredzone.org/si-vous-tenez-a ... winrar-554


Dis, tu devrais vraiment lire les trucs que tu postes. Ça n'a rien à voir avec le fait que WinRAR soit installé ou pas puisque ça parle des archives auto-extractibles crées avec le logiciel. Et il n'y aucune faille là-dedans, c'est juste la possibilité de lancer un exe après l'extraction, un peu à la façon d'un autorun sur un cd.
ced64k
Vieux Caillou
Vieux Caillou
 
Message(s) : 5197
Inscription : 31 Juil 2006 14:35

Re: [Topic] actu geek/nerd

Message par solar10 » 01 Oct 2015 15:26

ced64k a écrit :
solar10 a écrit :N'installez pas WinRAR: http://www.fredzone.org/si-vous-tenez-a ... winrar-554


Dis, tu devrais vraiment lire les trucs que tu postes. Ça n'a rien à voir avec le fait que WinRAR soit installé ou pas puisque ça parle des archives auto-extractibles crées avec le logiciel. Et il n'y aucune faille là-dedans, c'est juste la possibilité de lancer un exe après l'extraction, un peu à la façon d'un autorun sur un cd.

Et toi tu te relis pour ne pas y voir le danger ? Pourquoi sur les PC au bureau on a inhibé l'autorun des CD/DVD/Stick USB à ton avis?
Avatar de l’utilisateur
solar10
Vingt mille
Vingt mille
 
Message(s) : 24236
Inscription : 04 Mai 2008 14:39
Localisation : www.belgium.be:4000

Re: [Topic] actu geek/nerd

Message par ced64k » 01 Oct 2015 15:37

Il n'y a AUCUNE faille là-dedans. Et le "danger" n'est pas plus important que de cliquer sur un autre .exe inconnu. J'espère que ces .exe sont bloqués à ton boulot aussi. Le plus risible c'est que cette fonctionnalité existe depuis au moins 15 ans et qu'un "expert" en informatique vient de la découvrir.

Et voilà un tuto pour créer des archives auto-extractibles avec... 7zip. Bisous :666:
ced64k
Vieux Caillou
Vieux Caillou
 
Message(s) : 5197
Inscription : 31 Juil 2006 14:35

Re: [Topic] actu geek/nerd

Message par solar10 » 01 Oct 2015 15:50

Bah justement, c'est dans le titre: "Non, ce n’est pas une faille, c’est… une fonctionnalité !" - ironique, il s'explique.
Le truc est qu'en général, tu ne t'attends pas à ce qu'un exécutable démarre quand tu exploses une archive.
Sauf si "auto-extractible" évidement et en général, elle a une extension .exe, pas .rar et c'est ça le danger.
Parce qu'avec une archive "self-extract", comme l'indique le tuto, tu n'as pas besoin d'avoir l'utilitaire installé sur ton PC.
Dernière édition par solar10 le 01 Oct 2015 15:51, édité 1 fois.
Avatar de l’utilisateur
solar10
Vingt mille
Vingt mille
 
Message(s) : 24236
Inscription : 04 Mai 2008 14:39
Localisation : www.belgium.be:4000

Re: [Topic] actu geek/nerd

Message par psyko » 01 Oct 2015 15:51

Normalement l'anti virus doit contrôler avant exécution.

De toute façon le nombre de rar exécutables sont pour au moins 90% des attrapes couillons plein de virus en promesses de 2/3 photos de fesses. ..
psyko
Dix mille
Dix mille
 
Message(s) : 14138
Inscription : 21 Nov 2002 16:40
Localisation : Entre ici et là bas

Re: [Topic] actu geek/nerd

Message par GuiGui » 02 Oct 2015 07:48

solar10 a écrit :
ced64k a écrit :
Dis, tu devrais vraiment lire les trucs que tu postes. Ça n'a rien à voir avec le fait que WinRAR soit installé ou pas puisque ça parle des archives auto-extractibles crées avec le logiciel. Et il n'y aucune faille là-dedans, c'est juste la possibilité de lancer un exe après l'extraction, un peu à la façon d'un autorun sur un cd.

Et toi tu te relis pour ne pas y voir le danger ? Pourquoi sur les PC au bureau on a inhibé l'autorun des CD/DVD/Stick USB à ton avis?



C'est nawak l'article..
On peut très bien avoir WinRAR sur son ordi et ne JAMAIS installer de SFX (et ne jamais en faire) ou on peut ne pas avoir WinRAR et se faire avoir par un SFX miné qu'on a DL sur le net (pas besoin de Winrar sur la machine pour executer un SFX).

Donc oui c'est nawak.
Si vous êtes contre la rétroactivité : Touche pas mes certificats verts (ça commence avec les panneaux solaires et ensuite ... ?)

<< Parrainage keytrade bank >>
Avatar de l’utilisateur
GuiGui
Vieux Caillou
Vieux Caillou
 
Message(s) : 9388
Inscription : 06 Nov 2006 12:04
Localisation : Liège

Re: [Topic] actu geek/nerd

Message par GuiGui » 02 Oct 2015 07:52

solar10 a écrit :Le truc est qu'en général, tu ne t'attends pas à ce qu'un exécutable démarre quand tu exploses une archive.
Sauf si "auto-extractible" évidement et en général, elle a une extension .exe, pas .rar et c'est ça le danger.


Hey ... tu le fais exprès ? Justement solar, SFX ça veut dire SelfExtraction !
Un SFX est un .EXE pas un pas un .RAR !!!
Si vous êtes contre la rétroactivité : Touche pas mes certificats verts (ça commence avec les panneaux solaires et ensuite ... ?)

<< Parrainage keytrade bank >>
Avatar de l’utilisateur
GuiGui
Vieux Caillou
Vieux Caillou
 
Message(s) : 9388
Inscription : 06 Nov 2006 12:04
Localisation : Liège

Re: [Topic] actu geek/nerd

Message par Thierry69 » 02 Oct 2015 08:21

Perso, j'utilise Winrar, et tous les Exe SFX, je les extrqits moi-même avec Winrar.
0 confiance dans les autres EXE
Grammar is important. For instance, commas save lives:
Let's eat grandpa.
OR
Let's eat, grandpa.
Avatar de l’utilisateur
Thierry69
Acharné
Acharné
 
Message(s) : 3499
Inscription : 27 Mars 2010 11:46

Re: [Topic] actu geek/nerd

Message par popol_the_man » 02 Oct 2015 09:36

Thierry69 a écrit :Perso, j'utilise Winrar, et tous les Exe SFX, je les extrqits moi-même avec Winrar.
0 confiance dans les autres EXE


Oui Thierry c'est la soluce, winrar sera capable de les ouvrir sans executer l'exe du SFX .
Avatar de l’utilisateur
popol_the_man
Acharné
Acharné
 
Message(s) : 3790
Inscription : 01 Oct 2010 18:16
Localisation : Somewhere in time !

Re: [Topic] actu geek/nerd

Message par vvince » 05 Oct 2015 13:22

Quand y en a plus, il y en aura quand-même.

http://www.7sur7.be/7s7/fr/4134/Interne ... mble.dhtml
Telenet WIGO Home - Digicoder - Digibox - Pack familly fun
Saint-Josse-Ten-Noode
Avatar de l’utilisateur
vvince
Acharné
Acharné
 
Message(s) : 2253
Inscription : 02 Sep 2007 19:23
Localisation : à la toilette ( retour dans 5' )

Re: [Topic] actu geek/nerd

Message par popol_the_man » 05 Oct 2015 13:28

C'est pour ca que je ne l'uilise plus depuis des lustres, µBlock powa
Avatar de l’utilisateur
popol_the_man
Acharné
Acharné
 
Message(s) : 3790
Inscription : 01 Oct 2010 18:16
Localisation : Somewhere in time !

Re: [Topic] actu geek/nerd

Message par solar10 » 06 Oct 2015 12:03

La CJUE (Cours de Justice de l'Union Européenne) envoie un gros FuckYou! aux États-Unis!
Elle vient de casser l'accord d'échange de données entre l'UE et les USA ("Safe Harbour") parce que jugée "not secure" contrairement à ce qu'avait déclaré la Commission Européene.
http://www.lemonde.fr/pixels/article/20 ... 08996.html
http://curia.europa.eu/jcms/upload/docs ... 0117fr.pdf

Les Facebook, Google, WhatsApp & Co (l'hébergeur de ce forum itou) commencent à chier. En gros, les données des citoyens Européens doivent rester en Europe!
Avatar de l’utilisateur
solar10
Vingt mille
Vingt mille
 
Message(s) : 24236
Inscription : 04 Mai 2008 14:39
Localisation : www.belgium.be:4000

Re: [Topic] actu geek/nerd

Message par solar10 » 06 Oct 2015 12:27

L'Euro-Députée du Parti Pirate, Julia Reda, s'alarme qu'un projet de la Commission Européenne pourrait mettre en danger des projets "Open WiFi".
Les constructeurs de modem-router WiFi pourraient verrouiller leurs hardwares et rendre impossible l'utilisation de firmware alternatif (OpenWRT, DD-WRT, ...)

https://juliareda.eu/2015/10/dear-europ ... -networks/
In Article 3.3 (i) of the directive, it says devices need to be built in a way to “ensure that software can only be loaded into the radio equipment where the compliance of the combination of the radio equipment and software has been demonstrated”. This could be interpreted as a requirement for manufacturers to only allow certified software to run on their devices.
Avatar de l’utilisateur
solar10
Vingt mille
Vingt mille
 
Message(s) : 24236
Inscription : 04 Mai 2008 14:39
Localisation : www.belgium.be:4000

Re: [Topic] actu geek/nerd

Message par Vinnie » 06 Oct 2015 14:46

http://tempsreel.nouvelobs.com/monde/20 ... iques.html
Révélations de Snowden sur les "Schtroumpfs" curieux britanniques
Le programme s'appelle "Schtroumpfs" et permet aux services d'écoutes britanniques, le GCHQ, de prendre le contrôle de n'importe quel téléphone portable. Ce n'est pas une blague, mais la nouvelle révélation d'Edward Snowden, l'informaticien américain qui a révélé au monde les programmes secrets de surveillance de la NSA.

Le Schtroumpf rêveur est une fonction qui permet d’allumer ou d’éteindre votre portable sans que vous le sachiez. Le Schtroumpf curieux est la fonction d’écoute par excellence : par exemple si votre téléphone est dans votre poche, ils peuvent activer le micro et écouter tout ce que qui se dit autour de vous…", a-t-il expliqué lors d'une interview accordée à la BBC.

Et ainsi de suite. Par exemple, le "Schtroumpf Traqueur" qui permet lui une géo-localisation ultra précise.

Une fois que l'agence est parvenue à entrer dans votre téléphone, par le biais d'un sms, elle est en mesure de voir "qui vous appelez, ce que vous avez écrit, les choses que vous avez regardées, la liste de vos contacts, les endroits que vous avez été. Et ils peuvent faire beaucoup plus. Ils peuvent vous photographier", a poursuivi Snowden toujours à Moscou où il s'est réfugié en 2013 après ses premières révélations.

De surveillances larges

Edward Snowden a indiqué que les agences ciblaient principalement "les personnes soupçonnées de terrorisme ou d'autres crimes graves comme la pédophilie ", mais procédait à des surveillances plus larges pour atteindre leurs cibles.

Invité à réagir, un porte-parole pour le gouvernement du Royaume-Uni a déclaré à la BBC : "nous ne commentons pas les questions de renseignement". Avant d'ajouter :

Tout le travail de GCHQ est effectuée conformément à un cadre juridique et politique stricte, ce qui garantit que nos activités sont autorisées, nécessaires et proportionnées."
Vinnie
 

Re: [Topic] actu geek/nerd

Message par solar10 » 22 Oct 2015 14:10

Nokia a le feu vert pour racheter Alcatel-Lucent
http://www.lemonde.fr/economie/article/ ... _3234.html
Avatar de l’utilisateur
solar10
Vingt mille
Vingt mille
 
Message(s) : 24236
Inscription : 04 Mai 2008 14:39
Localisation : www.belgium.be:4000

Re: [Topic] actu geek/nerd

Message par solar10 » 26 Oct 2015 13:44

Toi qui fait joujou avec VMWare: http://blogmotion.fr/systeme/vmware-rancon-13843
Avatar de l’utilisateur
solar10
Vingt mille
Vingt mille
 
Message(s) : 24236
Inscription : 04 Mai 2008 14:39
Localisation : www.belgium.be:4000

Re: [Topic] actu geek/nerd

Message par jibi049 » 27 Oct 2015 10:02

C'est laid ça...
Mais ça va je crois qu'on est patché.
jibi049
 

Re: [Topic] actu geek/nerd

Message par solar10 » 27 Oct 2015 12:22

Je l'aurais bien mis dans un topic sur les anti-virus mais je ne trouvais pas un bon topic (le fil Tuto peut-être?)
Bref, quand vous avez tout nettoyé, tout vérifié et que malgré tout votre navigateur affiche un peu n'importe quoi, il reste encore une place où regarder:
http://sebsauvage.net/links/?1MUy9g
Avatar de l’utilisateur
solar10
Vingt mille
Vingt mille
 
Message(s) : 24236
Inscription : 04 Mai 2008 14:39
Localisation : www.belgium.be:4000

Re: [Topic] actu geek/nerd

Message par solar10 » 27 Oct 2015 17:18

Bon bin voilà, on l'a dans le cul. Les eurodéputé on rejeté les amendements
http://www.netfreedom.us/wp-content/upl ... ct2015.pdf

Dorénavant, les ISP pourront sans détour brider vos connexions aux services tiers en compétition avec leurs propres services.
Avec une excuse à la con pour soit-disant limiter la congestion du net, ils pourront encombrer les tuyaux avec leurs propres bouses.
Avatar de l’utilisateur
solar10
Vingt mille
Vingt mille
 
Message(s) : 24236
Inscription : 04 Mai 2008 14:39
Localisation : www.belgium.be:4000

Re: [Topic] actu geek/nerd

Message par mackguil » 27 Oct 2015 17:29

solar10 a écrit :Bon bin voilà, on l'a dans le cul. Les eurodéputé on rejeté les amendements
http://www.netfreedom.us/wp-content/upl ... ct2015.pdf

Dorénavant, les ISP pourront sans détour brider vos connexions aux services tiers en compétition avec leurs propres services.
Avec une excuse à la con pour soit-disant limiter la congestion du net, ils pourront encombrer les tuyaux avec leurs propres bouses.


M'étonne même pas. :(
Avatar de l’utilisateur
mackguil
Vingt mille
Vingt mille
 
Message(s) : 21159
Inscription : 14 Mai 2005 11:22
Localisation : Luik Belgium

PrécédentSuivant

Retour vers Bavardage

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit