Connexion

news

prototype JS v1.5

Mercredi 31 janvier 2007

La nouvelle version du framework javascript prototype a été lancé il y a une dixaine de jours à peu près en meme temps que leur nouveau site : prototypejs.org

J’était partie mécontent de cette nouvelle version, car, pour commencer, lorsque j’ai remplacer l’ancienne par celle ci dans mes scripts existants, beaucoup de fonctionnalité ne marchaient plus… Ils semblent qu’ils aient implémenté beaucoup de nouvelles fonctions puissantes mais qui diffères légèrement des fonctions originales.

Lire la suite

secure remote password protocol (SRP)

SRP est un protocole en fin de developpement distribué par Stanford permettant une méthode d’authentification login/password sécurisée sans utiliser le système RSA de clef public et leurs certificats.

Je ne vous parle pas de la sécurité des mots de passes betement hashés avant les transmissions

Lire la suite

wordpress syntax hightlight

Mercredi 24 janvier 2007

Comme certain ont pu le voir, en faisant la mise à jour vers wordpress 2.1.0, j’ai ajouter la coloration syntaxique à ce blog.

Cela a été possible en ajoutant un très bon plugin nommé Dean’s Code Highlighter

Cependant, pour ceux qui auraient envie de l’installer voici une petite modification permettant de prendre en compte le style du header (.head) qui est défini dans le css mais non utilisé.
j’ai rajouter dans le fichier geshi.php :

//à la ligne 2443 remplacez :
if ($this->use_classes) {
  $attr = ‘ class="head"’;
} else {
  $attr = " style=\"{$this->header_content_style}\"";
}

// par :
if ($this->use_classes || empty($this->header_content_style)) {
  $attr = ‘ class="head"’;
} else {
  $attr = " style=\"{$this->header_content_style}\"";
}

je vous conseille également de supprimer toutes les class css modifiant le comportement de la balise <code> qui apparement à une relation directe avec la balise <pre>

fonera

Jeudi 18 janvier 2007

youhou! Je viens de recevoir ma fonera gratuite! Grace à Billy qui m’a prévenu à temps pour m’inscrire sur wikio!

Pour ceux qui ne connaisse pas la fonera est un routeur exclusivement reservé au utilisateur de Fon

Ok je critiquais Fon, seulement s’il me donne tout :D ça change la donne! Même si j’aime pas qu’on se fasse du profils sur ma gueule, si je veux garder la fonera je dois la laissé allumé pendant 1 an.

présentation

Première impression le transporteur : euh… Elle est où la poste ? 25 € pour envoyé ça!! normal c’est un transporteur privé. Vu le poids de la boite, ? la poste il y en aurait eut pour 10 € en recommandé. Bref… moi ça me va j’ai rien payé :p

pack fonfonera toute petite

2ème : l’emballage : ???
emballage fonera
sans commentaire :D

Ce qu’on remarque d’abord, c’est qu’elle est petite, très petite.
taille de la fonera

L’alimentation 5V fournie avec est aussi grosse qu’elle :)
alimentation de la fonera

Malheureusement il n’y a qu’une entrée ethernet rj45… Etant donné qu’un serveur est ? l’intérieur, il aurait pu mettre 1 ou 2 sortie ethernet histoire qu’elle ne serve pas uniquement de routeur wifi.
prise de la fonera

Les vis se cache sous les grips inférieurs. Le démontage est assez facile.
démontage  de la fonera

Bon je suis pas un expert en hardware alors je vais pas vous faire de topo la-dessus. Juste un point, remarquez le connecteur en haut à coté de la ram.
XoraX ImageNet : xorax.info
Fon a mis en place depuis leur dernier firmware un système de mise à jour du firmware par internet avec une clef pour un algo de type RSA (genre https) mais il serait possible de mettra à jour le firmware directement par ce connecteur, et donc y installé votre propre firmware. Le processeur est du même type que celui utilisé par le Linksys WRT54GL (anciennement WRT54G), routeur dont ce servait Fon ? la base.

configurer votre routeur Fon

votre fonera à l’addresse ip 192.168.10.1, donc.. un petit tour sur l’admin :
admin fonera

je vous conseil de changer votre mot de passe de l’accès ? l’administration. c’est comme pour les livebox :D
Bon sinon je vois pas se que je peux en dire de plus c’est une interface classique et simple.
On ne peut quand même pas changer les paramètre du DHCP mais bon… c’est pas la mort.

Oula je viens de déplacer la fonera et je remarque qu’elle est très chaude! Je comprend mieu l’utilisateur d’un radiateur sur le proc :)

accès SSH fonera

beaucoup de monde en parle, Fon n’ouvre pas l’accès ssh alors qu’il est juste derrière et qu’il n’attend que nous!
Il y a quelque temps des techniques tout a fait enfantines était sortie, basées sur l’envoie de données en POST sur la partie admin de la fonera mais Fon a mis à jour le firmware depuis et elles ne marche plus.

Une autre solution qui marche parfaitement et qu’il marchera probablement toujours c’est l’activation d’SSH par la connection filiaire grace au connecteur ? l’intérieur. Mais bon ça demande un certaint coût assez repoussant je dois dire. Je vais pas acheter les pièce du montage alors que je n’ai même pas payé le routeur :D ouais je sais je vous met la mort.

Je vais éssayer de voir si quelqu’un qui s’est fais un accès ssh peu pas me filé les sources histoire que je regarde comment l’interface d’admin pour voir s’il n’y a pas d’autre failles. ça me connait ces trucks ;)

iPhone

Jeudi 11 janvier 2007

voila le futur nouveau joujou d’Apple : l’iPhone.

Seulement ipod + phone ? non, Apple a bien joué sur ce coup en intégrant les technologies sans fils Bluetooth, Wifi et Edge. Bien entendu, il a la capacité de lire des videos et toutes sortes de media.

On peut également remarqué qu’il intégrera un capteur permettant de savoir si l’iPhone est en position vertical ou horizontal permettant ainsi d’orienté l’écran afin d’augmenté la visibilité en hauteur ou en largeur. Je me demande ce qui se passera quand on le mettra à plat.

Le navigateur intégré a l’air très appréciable. il permet une vue d’ensemble d’une page en permettant des zoom sur les parties intérressantes afin d’y lire le texte.

Mais l’avancé la plus majeur (que je regrette de voir apparaitre sur un appareil portable) c’est l’écran multi-touch. On l’avait déjà vu :

Mais il n’est pas encore dans le commerce. Et j’aurais bien aimé qu’il le mette sur un Mac ou sur l’une de leur TV histoire de voir ce que ça donnait.

Ce joujou aussi fin qu’un iPod nano et aussi large que son grand-frère, sera donc apparement tout ce qu’il y a de plus interactif, mais je reste perplexe sur cela… ça me parait un peu trop beau pour être vrai et je pense qu’il y aura tout de même de sacrés ralentissements de temps en temps.

De plus aucune info sur le processeur utilisé ne tourne même s’il semble évident qu’un powerPC fera l’affaire mais… vu le revirement des Mac sur Intel il ne serait pas impossible qu’ils travaillent avec ses dernier. En se qui concerne les graphiques, Nvidia serait chargé selon les rumeurs de fournir les processeurs pour la video et le son.

Evidemment tout ça a un prix : 400€ pour l’édition contenant 4 Go de mémoire. Ce qui n’est pas excessif, et je dirait même si, excessivement bas quand on regarde les prix des téléphones portables aujourd’hui. Cela dit vous avez le temps d’en voir sortir avant qu’il arrive… ben oui, il est prévue pour juin 2007. Donc en gros il sortira en Juillet-Aout et il coutera 500 € :D tout de suite c’est moins cool !

wifi protected setup WPS

Mardi 9 janvier 2007

une nouvelle norme est en train de faire son apparition, elle permet de simplifié la mise en réseau des appareils wifi.

Le Wifi Protected Setup (WPS) a été mis en place car bon nombre d’utilisateur trouvait difficile et compliqué de connecter leur périphérique à leur réseau. Il permettra ainsi de simplifié la mise en place du réseau tout en le sécurisant en WPA. La connection d’un périphérique se fera uniquement en entrant un code PIN ou encore en appuyant sur un bouton.

Moi ce que j’en dis, c’est qu’ils vont ouvrir des portes sur le WPA à l’heure où c’est le seul système relativement sécurisé étant donné qu’il n’y a qu’une méthode de bruteforce sur la clef qui marche.
Donc si le procédé est si simple que ça, c’est possible que le code PIN entré soit aussi très simple et donc très facile à bruteforcer.

Donc vive le WPS :D

Quercus : php5 sur java

Mardi 19 décembre 2006

un nouvel engine PHP5 vient de sortir entièrement écrit en java!
Quercus est le moteur de Zend réécrit en java, ce qui devrait permettre d’inclure des script PHP 5 dans des applications JSP voir même dans des prog java.

Le moteur est très perfomant et même plus que celui de Zend apparemment, et sachant que java est beaucoup plus maniable que du C, beaucoup d’extensions devraient voir le jour, mais uniquement sous java. On peut déjà faire tourner les appli en php5 comme mediawiki, phpbb, phpMyAdmin ….

Seulement tout ça fait un peu peur… Si les hébergeurs grands public commencent à mettre en place des serveurs PHP5 sous JSP, et que l’on distingue des différences entre l’interprèteur de Zend et celui de Caucho… ça risque de faire une sacré salade dans la communauté… Il faut que ce nouveau moteur se plie totalement aux exigences de Zend et au dévelloppement de PHP quitte a même y reproduire les bugs sinon se sera la fin on verra émmerger des appli en PHP écrit pour JSP ou pour ZEND… et on va se retrouver dans le même modèle de dev que javascript dans l’ancien temp…

J’en vient même à me demander si la communauté PHP ne va pas virer complètement sa feuille de route sous java dans le futur se qui ne serait pas une mauvaise chose. Mais qu’est-ce que je dis, évidemment qu’il vont virer sous java! le C c’est trop vieux maintenant.
Bon faut encore que ça fasse ses preuve quand même cette histoire, on en reparle…

driver linux broadcom

et voilà ça devait arriver! il y a des petits génies qui se sont mis à faire du reverse-engineering sur les drivers broadcom :D
Ils nous rebalancent les résultat en source libre. Et BroadCom ne peut même pas leur faire un procès car ils n’ont utilisé aucune partie de leur driver propriétaire, ça c’est bon!

et ça s’appelle bcm-43xx en référence auX chipsetS supportéS ;)
d’ailleur on peut voir une partie des cartes wifi qui ont déjà été testé, et je dirais que vous avez 4 chances sur 5 de voir la votre dans cette liste!

Le driver sera inclu dans les futurs kernel Linux pour qu’on est plus à se prendre la tête avec ses chipsets. Mais en attendant il vous fodra les installer vous même. Peut de documentation encore, mais ubuntu a déjà son wiki sur le coup.

cela di, je vous conseille de vite pomper les sources au cas où broadcom engagerait des poursuites, on est jamais à l’abri des enfoirés…

PS3 linux

Vendredi 15 décembre 2006

et oui la playstation 3 de sony embarque linux, donc les sources sont distribuées :D
voile le lien ftp des codes sources de l’add-on

Avec un peu de chance, y en a qui vont pouvoir recompiler tout ce bordel pour en faire se qu’il veulent ;)
en fait ça commence déjà :)

teh-win change de site

Mercredi 6 décembre 2006

Le blog de nos 4 filles préféré a changé d’adresse, leur pagerank est redescendu bien bas mais aidez les à remonter !

teh-win.fr

Pour ceux qui ne connaissent pas encore, ce blog IT orienté sécurité fournie de bon liens avec des présentatrices plus que charmantes qui se font un plaisir de nous relayé les infos qu’elles entendent dans leur vie active.

L’ancien blog