Archives de
Category: Web

Avril propice au web-terrorisme ?

Avril propice au web-terrorisme ?

Comme les années précédentes, le mois d’Avril rime avec virus et autres joyeusetés du genre ! Tirant mes vacances de Pâques en longueur, je me savais revenir pour une fin de semaine énergique au boulot, mon collègue J. m’aillant laissé un petit mail tôt le lundi matin : « Ma machine est infectée ! »

En soit, l’attaque n’a pas pris trop d’ampleur, mais tout de même deux autres machines avaient été infectée également, sans être mise en relation… mais un de nos serveurs web avaiet lui aussi été infecté… Les attaques sur serveurs sont de plus en plus nombreuses… 3 à 4 vagues par an sur un ou plusieurs des serveurs web que j’ai à gérer… Il s’agissait cette fois d’un code crypté en JavaScript appelant une application JAVA exploitant une ou plusieurs failles de sécurité de ce logiciel pour infecter les machines visitant le site web.

Tout commence donc le 11 avril, je peux difficilement à l’heure actuelle savoir si le site a été attaqué avant la première machine ou l’inverse… Ce qui est sur c’est que le 16 avril, notre anti-virus Sophos était toujours incapable de détecter le code malicieux dans les pages web, ce qui me semble être assez problématique… Il a de toute manière fallu attendre 5 jours (le 16 donc), pour que Sun annonce qu’une faille critique avait été trouvée dans leur outil JAVA…. sans solution !

J’ai nettoyé notre serveur, j’ai pu remettre 2 des 3 machines en orde, trouvant tout de même de nombreux virus, dont Confiker.A qui m’avait rendu fou l’année dernière, et qui maintenant s’élimine plus facilement… Sur la première machine, il reste un RootKit sérieux qui a résisté à mon armada de programmes : Sophos, MalwareBytes, Gmer, ZoneAlarm, ProcessExplorer, KillIt… J’ai reformaté la machine, chose que je n’aime vraiment pas faire… Heureusement, 7 s’installe tellement vite !

Bon, mes investigations vont maintenant vers un outil plus préventif que mon anti-virus… Quelques choses qui permettrait au navigateur de pouvoir détecter du code suspect sur une page web… Certes beaucoup m’ont proposé d’utiliser No Script qui bloque Flash, Java et Javascript,… mais bon, autant ne pas aller sur le Web si c’est pour fonctionner de la sorte… A l’heure actuelle j’ai trouvé le plugin Dr.Web pour Firefox…. Il permet d’analyser un lien web avant d’accéder à la page… Pas de temps réél, mais déjà un premier pas pour mieux se protéger… Mais pas pratique pour un utilisateur Lambada… Un bon outil de protection contre les virus sur Clef USB, simple, m’intéresserait aussi….

Vive Linux ??? Euh, à non, il ne veut pas lire mon stick MicroUSB :(


Illustration de remplacement générée par IA (Bing Copilot) en octobre 2024

hacking tourciveux

hacking tourciveux

Mwouaip, cela fait quelques mois que je trouve que je reçois beaucoup de spam sur le site de présentation de mon album « Goddessinmyhand »… en soi, je ne m’inquiétais pas plus que celà, puisque l’anti-spam faisait son boulot, mais plusieurs j’avais tenté de m’y connecter en tant qu’admin,… mais la page posait problème…

Aujourd’hui matin poussant un peu plus loin le problème, je mets la main dans un nid d’hirondelle poisseux… les pages de mon herbergement contiennent une ligne de code de type : /**/eval(base64_decode qui crypte 3 ou 4x du code PHP renvoyant perdu dans un fichier image.css.php d’autre lignes de codes cryptées… bon, je ne suis pas expert, car c’est du travail de pro, au point qu’aucun antivirus n’ai détecté quoi que ce soit depuis plusieurs mois… probablement aucune tentative d’attaque, juste des systèmes pour optimiser du référencement de l’autre coté de l’Himalaya… Bon, va falloir passer tout cela au nettoyage, comme si je n’avais que cela à faire… ensuite faire un tour sur d’autres hébergeur que je gère… ça à l’air plutôt ciblé avec une drole de page « testcjroot.php » des plus suspectes…

Au bon souvenir du mois d’avril 2009 :(

Hadopi Mayonnaise

Hadopi Mayonnaise

 

hadopimayonnaise.jpg

Avez vous déjà entendu parlé du projet de loi (plus qu’un projet d’ailleurs) dit Hadopi en France ?? Si oui, sachez que certains parlementaires belges s’intéressent à ce dernier afin de l’importer dans notre petit pays… Réagissons avant qu’il ne soit trop tard !!!

Pas d’HADOPI à la belge !

Les médias l’annonçaient lundi soir, le sénateur Philippe Monfils (MR) a déclaré lors de l’émission InterMédias sur la RTBF vouloir introduire une proposition de loi contre le téléchargement illégal inspiré de la loi française HADOPI.

Nous, citoyens belges, nous nous levons contre ce projet. Que nous soyons ou pas des « pirates », nous sommes avant tout concernés par la défense de nos droits et libertés et par un premier pas vers un « flicage » des réseaux. Une loi basée sur celle qui a été votée en France ne saurait en effet être fondamentalement différente.

Confier à des acteurs privés un pouvoir de dénonciation serait un dangereux précédent. Baser une condamnation, qu’elle soit judiciaire ou administrative, sur une donnée aussi peu fiable que l’adresse IP est insensé. Outre cela, les procédés de ce type se sont déjà montrés inefficaces à la fois pour endiguer le téléchargement illégal et pour fournir une rémunération aux artistes.

Un projet de ce type ne bénéficierait donc ni aux citoyens, ni aux artistes. Il ne pénaliserait que les utilisateurs moyens d’Internet, laissant le champ libre à ceux à qui le « piratage » profite par le commerce de contrefaçons. Il aurait également un poids non négligeable sur le budget de l’état, laissant donc le contribuable payer la note.

Pour toutes ces raisons et pour bien d’autres, nous nous opposons à un tel projet de loi. Rejoignez-nous : envoyez un e-mail ou un courrier au sénateur Monfils, déclarez-vous membre et tenez-vous au courant. Ensemble, empêchons ce projet insensé ! (http://hadopimayonnaise.be)

Lire la suite Lire la suite

On devient vieux hein !

On devient vieux hein !

Et oui, sous peu, je passe à 32… je passe donc de FF à 20 ;) … souvenirs informatiques !

– Mon premier graveur CD était en 1X, je faisais une simulation, car cela plantait souvent,… et j’utilisais des CD TraxData de 74min. (c’était celui de mon ami Vivien d’ailleurs)

– Je n’avais pas les moyens de me payer un PC Pentium MMX, mais bien un Cyrix et sa virgule flotante ! (Aah les bons plans de Cédric Vanrutten)

– J’avais un gros écran monochrome et une carte Hercule Graphics 2 couleurs sur mon premier PC (Dommage, hormis cela j’avais la meilleur config du quartier)

– Mon premier PC avait 1mo de mémoire, je pouvais m’adonner aux joies de l’optmisation de la mémoire EMS et XMS dans Autoexec.bat et Config.sys (Avec QuerEMM hein Xa ! il fallait bien cela pour atteindre les 620ko de mémoire pour voir la vidéo d’intro de Formula One Grand Prix)

– Mon email était cyborg_@caramail.com et je me suis marié avec athena270@caramail.com (Je me la pettais avec mon _ dans mon pseudo quand même)

– J’ai boycotté Windows XP jusqu’en 2004, histoire de conserver mon MS-DOS (Impulse Tracker sous DOS, c’était le pied pour faire de la musique)

– Je croisais les doigts quand je rebootais mon Windows 95 en espérant qu’il redémarrait la prochaine fois. (Faut dire que je ne l’utilisais que pour jouer à Grand Prix Manager ou faire du traitement texte sous Claris Works)

– J’avais un bouton Turbo pour changer la vitesse de mon processeur 80386 DX de 20 à 40mhz.

– Pour moi la meilleure version de Fifa restera Fifa 96… et NHL 93 (Ceci dit FiFa 94 sur Megadrive n’était pas mal non plus ! Hein Seb)

– Je ne voyais pas trop l’intérêt d’avoir des fichiers MP3 qui ne tenaient même pas sur une disquette (Vive les .MOD)

Lire la suite Lire la suite

Firefox 3.6

Firefox 3.6

Ouf… suite à une série de news en ce jour proposant de télécharger Firefox 3.6… je l’ai fait… Qu’est-ce qu’il est rapide, j’ai vraiment été bluffé en quelques secondes sur son temps de chargement, vitesse dans Netvibes et Facebook (connus pour être plutot lent)… Firefox 3.6 s’annoncait mieux optimisé pour Windows 7, je confirme, sur mon core i7 c’est vraiment du simple au double….

Mais petit stress, il n’est pas dispo sur la page officielle de Mozilla ??? moi je l’ai attrapé depuis le FTP de Mozilla en tout cas, faux FF ? je ne crois pas, mais il n’est donc pas officiellement disponible, ce qui devrait être le cas d’ici la fin de journée…

http://www.mozilla-europe.org/fr/firefox/