Archive

Archive for July, 2008

Google Box

July 14th, 2008 2 comments

Je vous ai déjà parlé de ma vision de l’information de demain où tous les PC seraient uniquement dotés d’un navigateur pour aller charger son bureau virtuel sur Internet avec ses applications online.

Chaque mois apporte sont lots de nouveautés et rend la chose de plus en plus possible. Quand on voit des choses comme Photoshop Express on peut vraiment se poser la question “Quel application ne peut-on pas rendre disponible online”

Aujourd’hui Google permet de lire et écrire des emails, gèrer des documents bureautique, avoir un agenda, organiser ses photos, garder un oeil sur les nouvelles fraiches, discuter avec vos amis, se déplacer, s’occuper de ses sous, partager vos videos (ici et la), etc.

Bref, Google permet de faire online la totalité des choses que font une grande majorité des gens avec leurs ordinateurs. Alors à quand une Google Box ?

La chose pourrait ressembler à ca. Quand on voit que cela à presque 2 ans et qu’à l’époque le cout était de moins de 100 USD on peut assez facilement imaginer ce que pourrait donner aujourd’hui ce concept simplifier et avec des composants modernes tel que l’Atom d’Intel.

Google pourrait donc bien proposer un PC à un prix imbatable. Vous n’auriez qu’à le brancher à Internet pour accèder à votre bureau virtuel (“iGoogle 2”) vous permettant d’utiliser toutes les gApps.

Alors après le Téléphone jetable de Bic/Orange à quand le PC jetable by Bic/Google ?

Categories: Hi-Tech, Web Tags:

Deux failles valent mieux qu’une

July 12th, 2008 No comments

A moins de ne pas lire de news sur Internet, ne pas regarder la TV et ne pas écouter la radio, vous n’avez pas pu passer à coté de la faille du bug de conception de DNS mise au yeux de tous en début de semaine.
Au cas où, la consultation de la page suivante vous éclairera : http://sid.rstack.org/blog/index.php/283-dns-dns-dns
Cette “faille” permet  de vous envoyer de fausses réponses à vos requêtes DNS encore plus facilement qu’avant (plus de chances de réussite).

Revenons 2 mois en arrière sur la faille OpenSSL de Debian (voir http://sid.rstack.org/blog/index.php/275-du-hasard-et-de-ses-consequences si vous n’êtes pas au courant).
Cette faille permet de trouver assez simplement la clé privée qui correspond à une clé publique générée avec un OpenSSL Debian Etch.

Vous voyez ou je veux en venir ? La combinaison des deux failles est détonnante puisqu’elle peut permettre de dérouter une connexion SSH/SSL/… vers votre serveur plutôt que celui que la personne cherche à atteindre. Si le serveur que la personne cherche à atteindre est sujet à la faille Debian alors vous pouvez vous faire passer pour le serveur cible.

Où comment faire un Man In the Middle d’une session “”sécurisé”” plus facilement que jamais

Categories: Divers Tags: , ,