Revue de presse du 26 mars 2012

ANSSI / CERTA

CERTA-2012-AVI-172 : Vulnérabilités dans MediaWiki

De multiples vulnérabilités dans MediaWiki ont été corrigées.

http://www.certa.ssi.gouv.fr/site/CERTA-2012-AVI-172/index.html

=====

CERTA-2012-AVI-170 : Multiples vulnérabilités dans Chrome

De multiples vulnérabilités ont été corrigées dans Google Chrome. L’exploitation de ces vulnérabilités peut conduire à une prise de contrôle à distance de l’application.

http://www.certa.ssi.gouv.fr/site/CERTA-2012-AVI-170/index.html

=====

CERTA-2012-AVI-169 :Vulnérabilité dans OpenOffice

Une vulnérabilité affecte le produit OpenOffice.org. L’exploitation de cette vulnérabilité peut conduire à une fuite d’informations.

http://www.certa.ssi.gouv.fr/site/CERTA-2012-AVI-169/index.html

==========

SÉCURITÉ

Comment le jeu code-t-il le monde ?

http://internetactu.blog.lemonde.fr/2012/03/21/comment-le-jeu-code-t-il-le-monde/

=====

Sony adapte le NFC aux prises électriques

http://www.lemondeinformatique.fr/actualites/lmi/lire-sony-adapte-le-nfc-aux-prises-electriques-48290.html

=====

Sanction de la visite habituelle de sites : le CNN tire la sonnette d’alarme

http://www.pcinpact.com/news/69772-cnn-incrimination-consultation-habituelle-sa.htm

=====

Comment l’hacktivisme change la donne pour les entreprises

http://www.securityvibes.fr/conformite-organisation/hacktivisme-risque-entreprises/

=====

Risque : La détention de matériel pornographique dans les E.A.U

http://vincibilis.org/?p=333

=====

Le « hackerazzi » qui avait volé des photos de star plaide coupable

http://www.lemonde.fr/technologies/article/2012/03/23/le-hackerazzi-qui-avait-vole-des-photos-de-star-plaide-coupable_1674589_651865.html

=====

Une majorité de webmasters ignorent comment leur site a été piraté

http://www.lemondeinformatique.fr/actualites/lire-une-majorite-de-webmasters-ignorent-comment-leur-site-a-ete-pirate-48295.html

=====

Décryptage des Textes Chiffrés du Cryptosystème RSA par la Fonction de Chiffrement

http://www.setit.rnu.tn/papers/P2326829.pdf

=====

BP : corruption et UKBA

http://vincibilis.org/?p=337

=====

IBM X-Force : Des applications plus sécurisées, mais les pirates s’adaptent

http://www.lemondeinformatique.fr/actualites/lire-ibm-x-force-des-applications-plus-securisees-mais-les-pirates-s-adaptent-48296.html

=====

Offensive de Microsoft contre les « ordinateurs zombies »

http://www.lemonde.fr/technologies/article/2012/03/26/offensive-de-microsoft-contre-les-ordinateurs-zombies_1675579_651865.html

==========

LIBERTÉS PUBLIQUES

 

Reconnaissance faciale : 1 seconde pour identifier un visage sur 36 millions

http://www.pcinpact.com/news/69798-reconnaissance-faciale-biometrie-identification.htm

=====

Facebook, 800 millions d’amis et maintenant des ennemis

http://bigbrowser.blog.lemonde.fr/2012/03/26/dislike-facebook-8-millions-damis-et-maintenant-des-ennemis/#xtor=RSS-32280322

=====

Windows Live Messenger (MSN) bloque les liens vers The Pirate Bay

http://www.pcinpact.com/news/69786-microsoft-msn-blocage-the-pirate-bay.htm

=====

Un répertoire d’identifiants pour tous les élèves

http://www.lemonde.fr/education/article/2012/03/23/un-repertoire-d-identifiants-pour-tous-les-eleves_1674916_1473685.html

=====

Piratage : les candidats rappelés à la loi

http://www.lemonde.fr/culture/article/2012/03/23/piratage-les-candidats-rappeles-a-la-loi_1674752_3246.html

=====

Consultation de sites, carte d’identité biométrique… : et maintenant ?

http://www.pcinpact.com/news/69748-carte-biometrique-identite-consultation-habituelle.htm

=====

Candidat aux législatives pour la liberté d’internet

http://essonneinfo.fr/91-essonne-info/22493/candidat-aux-legislatives-pour-la-liberte-dinternet/

=====

Les téléchargeurs ont-ils le même coiffeur ?

http://www.lemonde.fr/culture/article/2012/03/23/les-telechargeurs-ont-ils-le-meme-coiffeur_1674753_3246.html

=====

Kim Dotcom reçoit désormais une allocation de 60 000 dollars par mois

http://www.pcinpact.com/news/69750-kim-dotcom-allocation-defense-avocats.htm

=====

Facebook : une aide pour classer vos amis, une nouvelle visionneuse photos

http://www.pcinpact.com/news/69749-facebook-amis-connaissance-visionneuse-photo.htm

==========

HADOPI / BREVETS

Partager un brevet améliore l’innovation

http://www.sur-la-toile.com/article-14523-Partager-un-brevet-ameliore-l-innovation..html

=====

Pour MMM, « L’Hadopi, c’est la France forte »

http://www.pcinpact.com/news/69753-mmm-hadopi-france-forte.htm

=====

Quand les lobbies de la culture soufflent à l’oreille des candidats

http://www.pcinpact.com/news/69785-sacd-candidats-hadopi-sarkozy-holland.htm

=====

Bernard Stiegler: «Le marketing détruit tous les outils du savoir»

http://www.bastamag.net/article2202.html

==========

USAGES, DÉVELOPPEMENTS INFORMATIQUES

L’armée américaine teste son magasin d’applications pour smartphones

http://www.lemonde.fr/technologies/article/2012/03/26/l-armee-americaine-teste-son-magasin-d-applications-pour-smartphones_1675527_651865.html

=====

VDI : quels avantages, quels inconvénients ?

http://www.lemondeinformatique.fr/actualites/lire-vdi-quels-avantages-quels-inconvenients-48294.html

=====

Le Groupe Chèque Déjeuner virtualise ses postes de travail

http://www.lemondeinformatique.fr/actualites/lmi/lire-le-groupe-cheque-dejeuner-virtualise-ses-postes-de-travail-48301.html

=====

La publicité nuit gravement aux batteries des smartphones

http://playtime.blog.lemonde.fr/2012/03/26/la-publicite-nuit-gravement-aux-batteries-des-smartphones/

=====

Télévision : le grand bazar de la VOD

http://www.lemonde.fr/culture/article/2012/03/23/television-le-grand-bazar-de-la-vod_1674944_3246.html

&& http://www.lemonde.fr/culture/article/2012/03/23/television-en-matiere-de-vod-a-chacun-sa-niche_1674959_3246.html

=====

Selon l’Arcep 572 000 foyers sont raccordés à 2 opérateurs très haut débit

http://www.lemondeinformatique.fr/actualites/lmi/lire-selon-l-arcep-572-000-foyers-sont-raccordes-a-2-operateurs-tres-haut-debit-48308.html

=====

Le banquier et l’Abondance

http://blogs.mediapart.fr/blog/samines/240312/le-banquier-et-labondance

=====

Personnaliser son clavier

http://www.lemondeinformatique.fr/actualites/lmi/lire-personnaliser-son-clavier-48312.html

==========

LOGICIELS

Les logiciels Microsoft offerts aux employés du Parlement Européen font bondir la FSFE

http://www.lemondeinformatique.fr/actualites/lire-les-logiciels-microsoft-offerts-aux-employes-du-parlement-europeen-font-bondir-la-fsfe-48311.html

=====

Antoine Larrache, NPA: «Nous sommes pour une licence, non pas globale, mais égale»

http://www.silicon.fr/antoine-larrache-npa-nous-sommes-pour-une-licence-non-pas-globale-mais-egale-73100.html

=====

Logiciels libres, quelle opportunité pour le Tchad?

http://www.infotchad.com/details.asp?item_id=3557

=====

L’écrasante domination de Linux dans le Cloud: vers 90% de part de marché

http://www.journaldunet.com/solutions/expert/51207/l-ecrasante-domination-de-linux-dans-le-cloud—vers-90–de-part-de-marche.shtml

=====

Le collectif ‘industrie numérique’ interpelle les candidats à la présidentielle

http://www.silicon.fr/le-collectif-industrie-numerique-interpelle-les-candidats-a-la-presidentielle-72984.html

==========

INFRA

Grand emprunt : 25 millions d’euros iront au Big Data

http://www.lemondeinformatique.fr/actualites/lmi/lire-grand-emprunt-25-millions-d-euros-iront-au-big-data-48306.html

=====

4 projets supplémentaires pour le numérique dans le Grand Emprunt

http://www.lemondeinformatique.fr/actualites/lmi/lire-4-projets-supplementaires-pour-le-numerique-dans-le-grand-emprunt-48288.html

==========

APPLE

Un écran 4,6 pouces pour le prochain iPhone d’Apple ?

http://www.lemondeinformatique.fr/actualites/lire-un-ecran-4-6-pouces-pour-le-prochain-iphone-d-apple-48297.html

=====

Garantie : Apple perd son appel en Italie et fait face à l’Europe

http://www.pcinpact.com/news/69765-apple-italie-appel-condamnation-belgique.htm

==========

Revue de presse du 22 mars 2012

SÉCURITÉ

CERTA-2012-AVI-168 :Vulnérabilité dans CA ARCserv Backup

Un attaquant peut réaliser un déni de service à distance sur CA ARCServ Backup.

http://www.certa.ssi.gouv.fr/site/CERTA-2012-AVI-168/CERTA-2012-AVI-168.html

======

CERTA-2012-AVI-167 : Vulnérabilités dans GnuTLS

Deux vulnérablités permettant à un attaquant distant de réaliser un déni de service à distance ont été corrigées dans GnuTLS.

http://www.certa.ssi.gouv.fr/site/CERTA-2012-AVI-167/index.html

======

AXA dévoile une assurance contre les dangers d’Internet

http://www.pcinpact.com/news/69723-axa-assurance-risque-internet.htm

============

LIBERTÉS PUBLIQUES

La pénalisation de la consultation de sites « terroristes », une proposition peu réaliste

http://www.lemonde.fr/technologies/article/2012/03/22/la-penalisation-de-la-consultation-de-sites-terroristes-une-proposition-peu-realiste_1674374_651865.html

&& http://www.pcinpact.com/news/69732-nicolas-sarkozy.htm

======

Le Conseil constitutionnel censure un fichier censé lutter contre les usurpations d’identité

http://www.lemonde.fr/societe/article/2012/03/22/le-conseil-constitutionnel-censure-un-fichier-cense-lutter-contre-les-usurpations-d-identite_1674486_3224.html

&& http://www.pcinpact.com/news/69745-conseil-constitutionnel-censure-carte-nationale-identite-biometrique.htm

======

Les 28 Po de données de Megaupload vont-elles être effacées ?

http://www.lemondeinformatique.fr/actualites/lire-les-28-po-de-donnees-de-megaupload-vont-elles-etre-effacees-48281.html

======

Google condamné à désindexer le passé d’une ex-actrice porno

http://www.pcinpact.com/news/69715-google-droit-oubli-desindexation-porno.htm

======

TVA : Numericable menacé d’un redressement fiscal

http://www.lemonde.fr/technologies/article/2012/03/22/tva-numericable-menace-d-un-redressement-fiscal_1673777_651865.html

======

Bruxelles attaque la Hongrie et sa taxe spécifique sur les télécoms

http://www.pcinpact.com/news/69740-taxe-telecom-fiscalite-specifique-francetv.htm

============

HADOPI ET AUTRES IDÉES

Frédéric Mitterrand s’attaque aux prix cassés des banques d’images

http://www.pcinpact.com/news/69727-frederic-mitterrand-cspla-banque-images.htm

============

DÉVELOPPEMENTS INFORMATIQUES, LOGICIEL, USAGES

IE perd pour la première fois sa place de n°1 au profit de Google Chrome

http://www.pcinpact.com/news/69716-internet-explorer-google-chrome-firefox.htm

======

Jack Dorsey : « Twitter reste en perpétuelle évolution »

http://www.lemonde.fr/technologies/article/2012/03/21/jack-dorsey-twitter-reste-en-perpetuelle-evolution_1673538_651865.html

======

Le 1er tweet a déjà 6 ans

http://www.lemondeinformatique.fr/actualites/lmi/lire-le-1er-tweet-a-deja-6-ans-48271.html

======

Nokia travaille sur un tatouage vibrant aux appels téléphoniques

http://www.lemondeinformatique.fr/actualites/lmi/lire-nokia-travaille-sur-un-tatouage-vibrant-aux-appels-telephoniques-48276.html

======

Un brevet Google capte les bruits de fond pour cibler la publicité

http://www.lemondeinformatique.fr/actualites/lire-un-brevet-google-capte-les-bruits-de-fond-pour-cibler-la-publicite-48285.html

======

Adobe renforce les fonctions de marketing numérique de ses produits

http://www.lemondeinformatique.fr/actualites/lire-adobe-renforce-les-fonctions-de-marketing-numerique-de-ses-produits-48279.html

======

Congrès Big Data : Un panorama de l’état de l’art

http://www.lemondeinformatique.fr/actualites/lire-congres-big-data-un-panorama-de-l-etat-de-l-art-48278.html

Revue de presse du 16 mars 2012

SÉCURITÉ

CERTA-2012-ACT-011 :Bulletin d’actualité 2012-11

Sommaire : mises à jour de sécurité Microsoft (vulnérabilités RDP, vulnérabilité DNS, recommandations), mise à jour Cisco, actions suggérées.

http://www.certa.ssi.gouv.fr/site/CERTA-2012-ACT-011/index.html

=====

Les codes des comptes email d’Assad sur un simple bout de papier

http://www.lemonde.fr/technologies/article/2012/03/15/les-codes-du-compte-email-d-assad-sur-un-simple-bout-de-papier_1669394_651865.html

=====

Le DNS cible de toutes les attaques?

http://blog.crimenumerique.fr/2012/02/19/le-dns-cible-de-toutes-les-attaques/

=====

Insolite : quand un smartphone Android résiste au FBI

http://www.pcinpact.com/news/69618-fbi-android-schema-protection-dante-dears.htm

=====

Les usages privés/pros sur mobiles se mélangent selon Bearing Point

http://www.lemondeinformatique.fr/actualites/lmi/lire-les-usages-prives-pros-sur-mobiles-se-melangent-selon-bearing-point-48202.html

=====

Un faux YouTube pour piéger les activistes syriens

http://www.lemonde.fr/technologies/article/2012/03/15/un-faux-youtube-pour-pieger-les-activistes-syriens_1669410_651865.html

=====

Black Hat Europe : les entreprises doivent modéliser les menaces offensives

http://www.lemondeinformatique.fr/actualites/lire-black-hat-europe-les-entreprises-doivent-modeliser-les-menaces-offensives-48210.html

=====

Anonymous OS est bien un piège truffé de trojans

http://www.lemondeinformatique.fr/actualites/lmi/lire-anonymous-os-est-bien-un-piege-truffe-de-trojans-48191.html

=====

Un gigantesque centre d’espionnage en construction dans le désert américain

http://bigbrowser.blog.lemonde.fr/2012/03/16/centre-despionnage-desert-americain/

=====

Internet Explorer 10 renforce sa sandbox et se veut plus strict

http://www.pcinpact.com/news/69599-internet-explorer-10-sandbox-securite.htm

=====

Une distribution Linux proposée par les Anonymous (MAJ)

http://www.lemondeinformatique.fr/actualites/lmi/lire-une-distribution-linux-proposee-par-les-anonymous-maj-48180.html

=====

Cryptocat, ou comment crypter le chat des messageries instantanées

http://www.lemondeinformatique.fr/actualites/lire-cryptocat-ou-comment-crypter-le-chat-des-messageries-instantanees-48189.html

==========

LIBERTÉS PUBLIQUES

Pékin met fin à l’anonymat sur les réseaux sociaux

http://www.lemonde.fr/asie-pacifique/article/2012/03/16/pekin-met-fin-a-l-anonymat-sur-les-reseaux-sociaux_1670644_3216.html

&& http://www.lemonde.fr/technologies/article/2012/03/16/l-anonymat-proscrit-des-reseaux-sociaux-a-pekin_1670819_651865.html

=====

Allemagne : RapidShare doit bloquer l’accès aux fichiers illégaux

http://www.pcinpact.com/news/69620-justice-rapidshare-public-fichiers-illegaux.htm

=====

Barbouzeries au Pays de « Candy »

http://bugbrother.blog.lemonde.fr/2012/03/16/au-pays-de-candy-mon-livre-en-ligne/

=====

Plainte contre Apple, Facebook, Twitter sur les applis mobiles indiscrètes

http://www.lemondeinformatique.fr/actualites/lire-plainte-contre-apple-facebook-twitter-sur-les-applis-mobiles-indiscretes-48186.html

=====

Megaupload : Sarkozy souhaite aussi s’attaquer aux sites « pirates »

http://www.pcinpact.com/news/69568-megaupload-nicolas-sarkozy-sites-pirates.htm

=====

Florilège de mots bloqués sur Sina Weibo

http://www.lemonde.fr/technologies/portfolio/2012/03/16/florilege-de-mots-bloques-sur-sina-weibo_1670396_651865.html

=====

Jour J pour le blocage version LOPPSI… sans décret

http://www.pcinpact.com/news/69509-blocage-loppsi-dns-oclctic.htm

==========

HADOPI

Un dispositif de « réponse graduée » bientôt aux Etats-Unis

http://www.lemonde.fr/technologies/article/2012/03/16/un-dispositif-de-reponse-graduee-bientot-aux-etats-unis_1670423_651865.html

&& http://www.pcinpact.com/news/69595-hadopi-riposte-graduee-sans-juge-usa.htm

=====

Mitterrand veut les acteurs du net au chevet des librairies

http://www.pcinpact.com/news/69597-taxe-librairie-amazon-fiscalite-numerique.htm

=====

L’Hadopi belge est loin d’être morte

http://www.pcinpact.com/news/69602-belgique-riposte-graduee-hadopi-miller.htm

=====

Hadopi 3 : Sarkozy veut s’attaquer aux sources financières des sites pirates

http://www.pcinpact.com/news/69594-hadopi-3-sarkozy-sources-financieres-sites-p.htm

==========

DÉVELOPPEMENTS INFORMATIQUES

Les prodiges de Sophie

http://www.lemonde.fr/technologies/article/2012/03/16/les-prodiges-de-sophie_1666947_651865.html

=====

La France en retard dans l’adoption des moyens de paiement dématérialisés européens

http://www.lemondeinformatique.fr/actualites/lmi/lire-la-france-en-retard-dans-l-adoption-des-moyens-de-paiement-dematerialises-europeens-48178.html

=====

Conférence CIO : Optimiser le pilotage de son système d’information

http://www.lemondeinformatique.fr/actualites/lire-conference-cio-optimiser-le-pilotage-de-son-systeme-d-information-48213.html

=====

Les réseaux campus au coeur de la bataille entre équipementiers

http://www.lemondeinformatique.fr/actualites/lire-les-reseaux-campus-au-coeur-de-la-bataille-entre-equipementiers-48185.html

=====

Nicolas Sarkozy brandit à nouveau la « taxe Google »

http://www.lemonde.fr/technologies/article/2012/03/15/nicolas-sarkozy-brandit-a-nouveau-la-taxe-google_1669477_651865.html

=====

Meru Networks dévoile une infrastructure WLAN virtualisée

http://www.lemondeinformatique.fr/actualites/lire-meru-networks-devoile-une-infrastructure-wlan-virtualisee-48187.html

=====

Oracle détaille ses projets à long terme pour Java

http://www.lemondeinformatique.fr/actualites/lire-oracle-detaille-ses-projets-a-long-terme-pour-java-48205.html

=====

10 langages de développement pour secouer la IT (1ère partie)

http://www.lemondeinformatique.fr/actualites/lire-10-langages-de-developpement-pour-secouer-la-it-1ere-partie-48206.html

=====

Microsoft annonce une baisse des prix d’Office 365

http://www.lemondeinformatique.fr/actualites/lire-microsoft-annonce-une-baisse-des-prix-d-office-365-48207.html

=====

Solutions RH : Les DRH recentrés sur la gestion de leurs équipes

http://www.lemondeinformatique.fr/actualites/lire-solutions-rh–les-drh-recentres-sur-la-gestion-de-leurs-equipes-48212.html

==========

USAGES ET LOGICIELS

Applications, sites, réseaux sociaux : les usages que le Net nous réserve

http://www.lemonde.fr/vous/article/2012/03/15/applications-sites-reseaux-sociaux-les-usages-que-le-net-nous-reserve_1669695_3238.html

=====

Archos promet des tablettes tactiles à 50 euros

http://www.lemonde.fr/technologies/article/2012/03/15/archos-promet-des-tablettes-tactiles-a-50-euros_1669331_651865.html

=====

PayPal lance un service de paiement en boutique sur mobile

http://www.lemonde.fr/technologies/article/2012/03/16/paypal-lance-un-service-de-paiement-en-boutique-sur-mobile_1670380_651865.html

=====

Wikia, l’encyclopédie collaborative des loisirs et du jeu vidéo

http://www.lemonde.fr/technologies/article/2012/03/16/wikia-l-encyclopedie-collaborative-des-loisirs-et-du-jeu-video_1670161_651865.html

==========

APPLE

iPad : l’impatience des fans ne se dément pas

http://www.lemondeinformatique.fr/actualites/lire-ipad-l-impatience-des-fans-ne-se-dement-pas-48209.html

=====

iPad 3 : le marché russe, le marché ruse

http://www.pcinpact.com/news/69593-ipad-3-paris-files-attentes-stocks.htm

=====

iPad 3 : des applications mises à jour pour supporter l’écran Retina

http://www.pcinpact.com/news/69603-ipad-3-nouvel-ipad-application-retina.htm

==========

ANDROÏD

Les ventes de tablettes Android dépasseront l’iPad en 2015 , selon IDC

http://www.lemondeinformatique.fr/actualites/lmi/lire-les-ventes-de-tablettes-android-depasseront-l-ipad-en-2015-selon-idc-48176.html

Revue de presse du 14 février 2012

SÉCURITÉ

 

 

CERTA-2012-AVI-142 : Multiples vulnérabilités dans les produits Mozilla

 

De multiples vulnérabilités ont été corrigées dans les produits Mozilla, dont certaines peuvent être exploitées pour exécuter du code arbitraire à distance.

 

http://www.certa.ssi.gouv.fr/site/CERTA-2012-AVI-142/index.html

 

======

 

CERTA-2012-AVI-138 :Multiples vulnérabilités dans Remote Desktop Protocol

 

Deux vulnérabilités ont été corrigées dans Remote Desktop Protocol (ou « RDP »). La plus critique permet l’exécution de code arbitraire à distance.

 

http://www.certa.ssi.gouv.fr/site/CERTA-2012-AVI-138/index.html

 

======

 

CERTA-2012-AVI-136 :Vulnérabilité dans le noyau Microsoft Windows

 

Une vulnérabilité a été corrigée dans le noyau des systèmes d’exploitation Microsoft Windows, qui permet une élévation de privilèges.

 

http://www.certa.ssi.gouv.fr/site/CERTA-2012-AVI-136/index.html

 

======

 

CERTA-2012-AVI-135 : Vulnérabilité dans le DNS de Microsoft Windows

 

Une vulnérabilité a été corrigée dans Microsoft Windows Server, qui permet de réaliser un déni de service à distance.

 

http://www.certa.ssi.gouv.fr/site/CERTA-2012-AVI-135/index.html

 

======

 

CERTA-2012-AVI-129-002 : Multiples vulnérabilités dans Google Chrome

 

Plusieurs vulnérabilités ont été corrigées dans Google Chrome, qui permettent d’exécuter du code arbitraire à distance et d’injecter indirectement du code à distance

 

http://www.certa.ssi.gouv.fr/site/CERTA-2012-AVI-129/index.html

 

======

 

L’audit, l’intrusion, la vie : une journée avec l’OSSIR

 

http://www.securityvibes.fr/produits-technologies/jssi-ossir-2012/

 

======

 

Des cartes SIM frauduleuses à l’assaut des banques en ligne

 

http://www.lemondeinformatique.fr/actualites/lire-des-cartes-sim-frauduleuses-a-l-assaut-des-banques-en-ligne-48164.html

 

======

 

Espionnage, Facebook-style

 

http://www.securityvibes.fr/cyber-pouvoirs/espionnage-facebook/

 

======

 

Whitfield Diffie, spécialiste du chiffrement, milite pour des applis bien codées

 

http://www.lemondeinformatique.fr/actualites/lire-whitfield-diffie-specialiste-du-chiffrement-milite-pour-des-applis-bien-codees-48170.html

 

======

 

Arrestations LulzSec : le FBI voulait-il piéger Julian Assange de Wikileaks ?

 

http://www.lemondeinformatique.fr/actualites/lire-arrestations-lulzsec-le-fbi-voulait-il-pieger-julian-assange-de-wikileaks-48171.html

 

======

 

Windows 8 peut rendre les navigateurs plus résistants aux attaques

 

http://www.pcinpact.com/news/69555-windows-8-heaslr-dep-protections.htm

 

======

 

Microsoft colmate une brèche critique dans le protocole Remote Desktop

 

http://www.pcinpact.com/news/69552-windows-update-rdp-faille.htm

 

 

============

 

LIBERTÉS PUBLIQUES

 

 

Livres pornographiques : PayPal assouplit sa politique

 

http://www.lemonde.fr/technologies/article/2012/03/14/livres-pornographiques-paypal-assouplit-sa-politique_1667799_651865.html

 

======

 

Microsoft : vers une automatisation de la surveillance du réseau Skype ?

 

http://www.pcinpact.com/news/69564-skype-lawful-interceptiion-backdoor.htm

 

======

 

La FTC s’intéresserait aux liens entre Google et Apple

 

http://www.lemonde.fr/technologies/article/2012/03/14/la-ftc-s-interesserait-aux-liens-entre-google-et-apple_1667815_651865.html

 

======

 

Sans rôle actif dans les annonces, eBay est reconnu hébergeur

 

http://www.pcinpact.com/news/69562-ebay-hebergement-role-actif-lcen.htm

 

======

 

Pour le gouvernement, le commerce du DPI vers la Libye est libre

 

http://www.pcinpact.com/news/69547-libye-deep-packet-inspection-france.htm

 

======

 

Liberté, Egalité, Fraternité: la devise du logiciel libre selon Richard Stallman

 

http://www.linformaticien.com/actualites/id/23963/liberte-egalite-fraternite-la-devise-du-logiciel-libre-selon-richard-stallman.aspx

 

======

 

Logiciels libres et malvoyance: les clés de l’accessibilité – Hérouville-Saint-Clair

 

http://www.ouest-france.fr/actu/actuLocale_-Logiciels-libres-et-malvoyance-les-cles-de-l-accessibilite-_14068-avd-20120308-62385675_actuLocale.Htm

 

======

 

Le Conseil National du Logiciel Libre veut « favoriser l’Open Source dans les appels d’offres publics »

 

http://www.journaldunet.com/solutions/emploi-rh/l-open-source-dans-la-campagne-presidentielle-2012/l-open-source-dans-les-appels-d-offres.shtml

 

======

 

Comment fabriquer une bactérie domestique dans son garage

 

http://www.lesechos.fr/entreprises-secteurs/innovation-competences/sciences/0201915958318-comment-fabriquer-une-bacterie-domestique-dans-son-garage-298000.php

 

 

============

 

DÉVELOPPEMENTS INFORMATIQUES, USAGES, LOGICIELS

 

 

Nos « amis » sur Facebook ne votent pas toujours comme on le pense

 

http://www.lemonde.fr/technologies/article/2012/03/14/nos-amis-sur-facebook-ne-votent-pas-toujours-comme-on-le-pense_1667615_651865.html

 

======

 

De quel candidat à la présidentielle parle Twitter maintenant, tout de suite ?

 

http://bigbrowser.blog.lemonde.fr/2012/03/14/data-de-quel-candidat-a-la-presidentielle-parle-twitter-maintenant-tout-de-suite/

 

======

 

La France compte 40 millions d’internautes selon Médiamétrie

 

http://www.lemondeinformatique.fr/actualites/lmi/lire-la-france-compte-40-millions-d-internautes-selon-mediametrie-48169.html

 

======

 

La guerre des brevets pourrait aussi avoir lieu sur Internet

 

http://www.pcinpact.com/news/69540-guerre-brevets-internet-aol.htm

 

======

 

Pinterest, le réseau social des mères de famille américaines

 

http://www.lemonde.fr/vous/article/2012/03/14/pinterest-le-reseau-social-des-meres-de-famille-americaines_1657193_3238.html

 

======

 

L’Encyclopaedia Britannica cesse d’imprimer

 

http://bigbrowser.blog.lemonde.fr/2012/03/14/pure-player-lencyclopaedia-britannica-cesse-dimprimer/

 

&& http://www.pcinpact.com/news/69550-encyclopaedia-britannica-papier-numerique-wikipedia.htm

 

======

 

Brevets Java : Le procès Oracle-Google sur Android débutera le 16 avril

 

http://www.lemondeinformatique.fr/actualites/lire-brevets-java-le-proces-oracle-google-sur-android-debutera-le-16-avril-48165.html

 

 

============

 

APPLE

 

 

AïePad

 

http://www.lemonde.fr/idees/article/2012/03/14/aiepad-la-chronique-de-marlene-duretz_1668010_3232.html

 

 

SÉCURITÉ

CERTA-2012-AVI-142 : Multiples vulnérabilités dans les produits Mozilla
De multiples vulnérabilités ont été corrigées dans les produits Mozilla, dont certaines peuvent être exploitées pour exécuter du code arbitraire à distance.

http://www.certa.ssi.gouv.fr/site/CERTA-2012-AVI-142/index.html

======
CERTA-2012-AVI-138 :Multiples vulnérabilités dans Remote Desktop Protocol
Deux vulnérabilités ont été corrigées dans Remote Desktop Protocol (ou « RDP »). La plus critique permet l’exécution de code arbitraire à distance.

http://www.certa.ssi.gouv.fr/site/CERTA-2012-AVI-138/index.html

======
CERTA-2012-AVI-136 :Vulnérabilité dans le noyau Microsoft Windows
Une vulnérabilité a été corrigée dans le noyau des systèmes d’exploitation Microsoft Windows, qui permet une élévation de privilèges.

http://www.certa.ssi.gouv.fr/site/CERTA-2012-AVI-136/index.html

======
CERTA-2012-AVI-135 : Vulnérabilité dans le DNS de Microsoft Windows
Une vulnérabilité a été corrigée dans Microsoft Windows Server, qui permet de réaliser un déni de service à distance.

http://www.certa.ssi.gouv.fr/site/CERTA-2012-AVI-135/index.html

======
CERTA-2012-AVI-129-002 : Multiples vulnérabilités dans Google Chrome
Plusieurs vulnérabilités ont été corrigées dans Google Chrome, qui permettent d’exécuter du code arbitraire à distance et d’injecter indirectement du code à distance

http://www.certa.ssi.gouv.fr/site/CERTA-2012-AVI-129/index.html

======
L’audit, l’intrusion, la vie : une journée avec l’OSSIR

http://www.securityvibes.fr/produits-technologies/jssi-ossir-2012/

======
Des cartes SIM frauduleuses à l’assaut des banques en ligne

http://www.lemondeinformatique.fr/actualites/lire-des-cartes-sim-frauduleuses-a-l-assaut-des-banques-en-ligne-48164.html

======
Espionnage, Facebook-style

http://www.securityvibes.fr/cyber-pouvoirs/espionnage-facebook/

======
Whitfield Diffie, spécialiste du chiffrement, milite pour des applis bien codées

http://www.lemondeinformatique.fr/actualites/lire-whitfield-diffie-specialiste-du-chiffrement-milite-pour-des-applis-bien-codees-48170.html

======
Arrestations LulzSec : le FBI voulait-il piéger Julian Assange de Wikileaks ?

http://www.lemondeinformatique.fr/actualites/lire-arrestations-lulzsec-le-fbi-voulait-il-pieger-julian-assange-de-wikileaks-48171.html

======
Windows 8 peut rendre les navigateurs plus résistants aux attaques

http://www.pcinpact.com/news/69555-windows-8-heaslr-dep-protections.htm

======
Microsoft colmate une brèche critique dans le protocole Remote Desktop

http://www.pcinpact.com/news/69552-windows-update-rdp-faille.htm

============
LIBERTÉS PUBLIQUES

Livres pornographiques : PayPal assouplit sa politique

http://www.lemonde.fr/technologies/article/2012/03/14/livres-pornographiques-paypal-assouplit-sa-politique_1667799_651865.html

======
Microsoft : vers une automatisation de la surveillance du réseau Skype ?

http://www.pcinpact.com/news/69564-skype-lawful-interceptiion-backdoor.htm

======
La FTC s’intéresserait aux liens entre Google et Apple

http://www.lemonde.fr/technologies/article/2012/03/14/la-ftc-s-interesserait-aux-liens-entre-google-et-apple_1667815_651865.html

======
Sans rôle actif dans les annonces, eBay est reconnu hébergeur

http://www.pcinpact.com/news/69562-ebay-hebergement-role-actif-lcen.htm

======
Pour le gouvernement, le commerce du DPI vers la Libye est libre

http://www.pcinpact.com/news/69547-libye-deep-packet-inspection-france.htm

======
Liberté, Egalité, Fraternité: la devise du logiciel libre selon Richard Stallman

http://www.linformaticien.com/actualites/id/23963/liberte-egalite-fraternite-la-devise-du-logiciel-libre-selon-richard-stallman.aspx

======
Logiciels libres et malvoyance: les clés de l’accessibilité – Hérouville-Saint-Clair

http://www.ouest-france.fr/actu/actuLocale_-Logiciels-libres-et-malvoyance-les-cles-de-l-accessibilite-_14068-avd-20120308-62385675_actuLocale.Htm

======
Le Conseil National du Logiciel Libre veut « favoriser l’Open Source dans les appels d’offres publics »

http://www.journaldunet.com/solutions/emploi-rh/l-open-source-dans-la-campagne-presidentielle-2012/l-open-source-dans-les-appels-d-offres.shtml

======
Comment fabriquer une bactérie domestique dans son garage

http://www.lesechos.fr/entreprises-secteurs/innovation-competences/sciences/0201915958318-comment-fabriquer-une-bacterie-domestique-dans-son-garage-298000.php

============
DÉVELOPPEMENTS INFORMATIQUES, USAGES, LOGICIELS

Nos « amis » sur Facebook ne votent pas toujours comme on le pense

http://www.lemonde.fr/technologies/article/2012/03/14/nos-amis-sur-facebook-ne-votent-pas-toujours-comme-on-le-pense_1667615_651865.html

======
De quel candidat à la présidentielle parle Twitter maintenant, tout de suite ?

http://bigbrowser.blog.lemonde.fr/2012/03/14/data-de-quel-candidat-a-la-presidentielle-parle-twitter-maintenant-tout-de-suite/

======
La France compte 40 millions d’internautes selon Médiamétrie

http://www.lemondeinformatique.fr/actualites/lmi/lire-la-france-compte-40-millions-d-internautes-selon-mediametrie-48169.html

======
La guerre des brevets pourrait aussi avoir lieu sur Internet

http://www.pcinpact.com/news/69540-guerre-brevets-internet-aol.htm

======
Pinterest, le réseau social des mères de famille américaines

http://www.lemonde.fr/vous/article/2012/03/14/pinterest-le-reseau-social-des-meres-de-famille-americaines_1657193_3238.html

======
L’Encyclopaedia Britannica cesse d’imprimer

http://bigbrowser.blog.lemonde.fr/2012/03/14/pure-player-lencyclopaedia-britannica-cesse-dimprimer/

&& http://www.pcinpact.com/news/69550-encyclopaedia-britannica-papier-numerique-wikipedia.htm
======
Brevets Java : Le procès Oracle-Google sur Android débutera le 16 avril

http://www.lemondeinformatique.fr/actualites/lire-brevets-java-le-proces-oracle-google-sur-android-debutera-le-16-avril-48165.html

============
APPLE

AïePad

http://www.lemonde.fr/idees/article/2012/03/14/aiepad-la-chronique-de-marlene-duretz_1668010_3232.html

Revue de presse du 13 février 2012

SÉCURITÉ

 

Le SPF Finances paralysé par un virus

 

http://vincibilis.org/?p=317

 

======

 

Pays de la Loire. 50 entreprises visées par l’espionnage économique

 

http://www.entreprises.ouest-france.fr/article/pays-loire-50-entreprises-visees-par-lespionnage-economique-19-01-2012-38904

 

======

 

Mozilla corrige une faille critique dans Firefox 10

 

http://www.lemondeinformatique.fr/actualites/lire-mozilla-corrige-une-faille-critique-dans-firefox-10-47762.html

 

&& http://www.secuser.com/vulnerabilite/2012/120211-firefox-thunderbird.htm

 

======

 

Des hackers dévoilent les mails secrets entre Damas et Téhéran

 

http://www.lefigaro.fr/international/2012/02/12/01003-20120212ARTFIG00187-des-hackers-devoilent-les-mails-secrets-entre-damas-et-teheran.php

 

======

 

Steam : des sauvegardes chiffrées seraient dans la nature

 

http://www.pcinpact.com/news/68911-valve-steam-securite-compte-intrusion.htm

 

======

 

Le système de paiement sans contact Google Wallet vulnérable

 

http://www.lemondeinformatique.fr/actualites/lire-le-systeme-de-paiement-sans-contact-google-wallet-vulnerable-47758.html

 

&& http://www.pcinpact.com/news/68915-google-wallet-securite-pin-zevlo.htm

 

======

 

CERTA-2012-AVI-073 : Vulnérabilité dans les produits Mozilla

 

http://www.certa.ssi.gouv.fr/site/CERTA-2012-AVI-073/CERTA-2012-AVI-073.html

 

======

 

CERTA-2011-AVI-630-001 : Multiples vulnérabilités dans Adobe Flash Player

 

http://www.certa.ssi.gouv.fr/site/CERTA-2011-AVI-630/CERTA-2011-AVI-630.html

 

======

 

« Les défis de la sécurité en 2012″ : la présentation

 

http://www.securityvibes.fr/menaces-alertes/defis-securite-2012/

 

======

 

Publication d’un document préparatoire à l’actualisation du Livre blanc sur la défense et la sécurité nationale

 

http://www.sgdsn.gouv.fr/IMG/pdf/Doc_preparatoire_LBDSN_2012.pdf

 

======

 

Une attaque de grande ampleur simulée contre l’internet français

 

http://www.liberation.fr/depeches/01012389211-une-attaque-de-grande-ampleur-simulee-contre-l-internet-francais

 

&& http://www.ssi.gouv.fr/fr/anssi/publications/communiques-de-presse/cyber-attaques-l-exercice-piranet-2012-met-l-etat-a-l-epreuve-d-une-crise.html

 

======

 

Utilisation des noms de domaines accentués

 

L’AFNIC a annoncé qu’elle va autoriser les noms de domaines accentués pour les différents domaines de premier niveau qu’elle gère. Du 3 mai au 3 juillet 2012, les détenteurs de noms de domaines sans accent auront la possibilité d’obtenir un nom de domaine accentué équivalent. Passé cette date, la règle du « premier arrivé, premier servi » s’appliquera.

 

http://www.afnic.fr/medias/documents/afnic-idn-specifications-techniques.pdf

 

======

 

Étude des risques et opportunités liés à l’e-réputation des entreprises

 

http://www.cigref.fr/cigref_publications/RapportsContainer/Parus2012/2012_E-reputation_Etude_des_risques_et_opportunites_lies_a_%20l_ereputation_des_entreprises_CIGREF.pdf

 

======

 

Menaces actuelles liées à Internet: auteurs, outils utilisés, poursuites pénales et gestion de crise

 

http://www.melani.admin.ch/dokumentation/00123/01132/01134/index.html?lang=fr&download=NHzLpZeg7t,lnp6I0NTU042l2Z6ln1ae2IZn4Z2qZpnO2Yuq2Z6gpJCDdIF,gGym162epYbg2c_JjKbNoKSn6A–

 

 

============

 

LIBERTÉS PUBLIQUES

 

 

Le « mécréant 2.0″ saoudien risque la peine de mort

 

http://www.lemonde.fr/asie-pacifique/article/2012/02/13/le-mecreant-2-0-saoudien-risque-la-peine-de-mort_1642583_3216.html

 

======

 

La CJUE va juger la licéité d’un filtrage généralisé des hébergeurs

 

http://www.pcinpact.com/news/68919-sabam-netlog-cjue-filtrage-hadopi.htm

 

======

 

La géolocalisation à partir des points d’accès wi-fi

 

http://www.cnil.fr/nc/la-cnil/actualite/article/article/la-geolocalisationa-partir-des-points-dacces-wi-fi/

 

======

 

Accord entre les États-Unis d’Amérique et l’Union européenne sur l’utilisation et le transfert des données des dossiers passagers (données PNR) au ministère américain de la sécurité intérieure

 

http://eur-lex.europa.eu/LexUriServ/LexUriServ.do?uri=OJ:C:2012:035:0016:0022:FR:PDF

 

======

 

Protection des données: la Suisse est à la traîne

 

http://www.swissinfo.ch/fre/detail/content.html?cid=32080650

 

======

 

ACTA: des milliers d’Européens défilent

 

http://www.lefigaro.fr/flash-actu/2012/02/11/97001-20120211FILWWW00443-acta-des-milliers-d-europeens-defilent.php

 

&& http://linuxfr.org/news/manifestations-contre-acta

 

&& http://www.estrepublicain.fr/actualite/2012/02/11/les-anonymous-remontent-au-front

 

&& http://www.levif.be/info/actualite/technologie/les-attaques-des-anonymous-decryptees/article-4000039944139.htm

 

======

 

Copwatch, le grain de sable d’Allostreaming

 

http://www.pcinpact.com/news/68933-copwatch-hadopi-allostreaming-blocage-miroirs.htm

 

======

 

Lenovo reconnu coupable de vente liée de logiciels avec un PC

 

http://www.usinenouvelle.com/article/lenovo-reconnu-coupable-de-vente-liee-de-logiciels-avec-un-pc.N168201

 

&& http://www.clubic.com/windows-os/actualite-474636-vente-liee-tour-lenovo-condamne.html

 

&& http://www.linformaticien.com/actualites/id/23461/france-lenovo-condamne-pour-vente-liee.aspx

 

======

 

The Pirate Bay dira adieu aux fichiers .torrent le 29 février

 

http://www.pcinpact.com/news/68939-pirate-bay-liens-magnet-torrent-29-fevrier.htm

 

 

============

 

GOUVERNANCE SSI :

 

Après WinXP : Serait-il temps de passer à l’Open Source?

 

http://www.accessoweb.com/Gouvernements-et-l-apres-WinXP-Serait-il-temps-de-passer-a-l-Open-Source_a10430.html

 

 

============

 

HADOPI

 

 

Hadopi : les premiers dossiers ont été transmis à la justice

 

http://www.lemonde.fr/technologies/article/2012/02/13/hadopi-les-premiers-dossiers-ont-ete-transmis-a-la-justice_1642547_651865.html

 

======

 

Aurélie Filippetti (PS) : « le mythe de la Hadopi pédagogique s’effondre »

 

http://www.pcinpact.com/news/68929-aurelie-filippetti-francois-hollande-hadopi.htm

 

======

 

Hadopi : les nouveaux chiffres de la riposte graduée

 

http://www.pcinpact.com/news/68913-hadopi-riposte-graduee-chiffres-procureur.htm

 

 

============

 

USAGES/DÉVELOPPEMENTS INFORMATIQUES

 

 

L’Open Source Business Alliance travaille à l’interopérabilité des documents Office / OpenOffice

 

http://www.lemagit.fr/article/microsoft-linux-interoperabilite-office-openoffice-opensource/10446/1/l-open-source-business-alliance-travaille-interoperabilite-des-documents-office-openoffice/

 

======

 

Fiscalité d’Internet : le retour de la « taxe Google »

 

http://www.lemonde.fr/technologies/article/2012/02/13/fiscalite-d-internet-le-retour-de-la-taxe-google_1642632_651865.html

 

======

 

Les habitudes des adolescents et la téléphonie mobile décryptées

 

http://www.lemondeinformatique.fr/actualites/lmi/lire-les-habitudes-des-adolescents-et-la-telephonie-mobile-decryptees-47750.html

 

======

 

L’assistant vocal Angie veut concurrencer Siri d’Apple

 

http://www.lemondeinformatique.fr/actualites/lmi/lire-l-assistant-vocal-angie-veut-concurrencer-siri-d-apple-47751.html

 

 

============

 

APPLE

 

 

Conditions de travail : Apple ouvre les usines Foxconn en Chine à une ONG

 

http://www.lemonde.fr/asie-pacifique/article/2012/02/13/conditions-de-travail-apple-ouvre-les-usines-foxconn-en-chine-a-une-ong_1642854_3216.html

 

======

 

Apple poursuit sa purge des logiciels sous licence GPL

 

http://www.macgeneration.com/news/voir/233312/apple-poursuit-sa-purge-des-logiciels-sous-licence-gpl

 

======

 

Apple est redevenu la 1ère capitalisation boursière au monde

 

http://www.pcinpact.com/news/68557-apple-premiere-capitalisation-boursiere-au-m.htm

 

======

 

MacBook Air : une version de 13.3 pouces dédiée à l’éducation pour 999 $

 

http://www.pcinpact.com/news/68927-apple-macbook-air-133-pouces-education.htm

 

======

 

Apple veut bloquer les ventes de Galaxy Nexus aux États-Unis

 

http://www.pcinpact.com/news/68925-apple-samsung-android-violation-galaxy-nexus.htm

 

======

 

SÉCURITÉ

Le SPF Finances paralysé par un virus

http://vincibilis.org/?p=317

======
Pays de la Loire. 50 entreprises visées par l’espionnage économique

http://www.entreprises.ouest-france.fr/article/pays-loire-50-entreprises-visees-par-lespionnage-economique-19-01-2012-38904

======
Mozilla corrige une faille critique dans Firefox 10

http://www.lemondeinformatique.fr/actualites/lire-mozilla-corrige-une-faille-critique-dans-firefox-10-47762.html

&& http://www.secuser.com/vulnerabilite/2012/120211-firefox-thunderbird.htm
======
Des hackers dévoilent les mails secrets entre Damas et Téhéran

http://www.lefigaro.fr/international/2012/02/12/01003-20120212ARTFIG00187-des-hackers-devoilent-les-mails-secrets-entre-damas-et-teheran.php

======
Steam : des sauvegardes chiffrées seraient dans la nature

http://www.pcinpact.com/news/68911-valve-steam-securite-compte-intrusion.htm

======
Le système de paiement sans contact Google Wallet vulnérable

http://www.lemondeinformatique.fr/actualites/lire-le-systeme-de-paiement-sans-contact-google-wallet-vulnerable-47758.html

&& http://www.pcinpact.com/news/68915-google-wallet-securite-pin-zevlo.htm
======
CERTA-2012-AVI-073 : Vulnérabilité dans les produits Mozilla

http://www.certa.ssi.gouv.fr/site/CERTA-2012-AVI-073/CERTA-2012-AVI-073.html

======
CERTA-2011-AVI-630-001 : Multiples vulnérabilités dans Adobe Flash Player

http://www.certa.ssi.gouv.fr/site/CERTA-2011-AVI-630/CERTA-2011-AVI-630.html

======
« Les défis de la sécurité en 2012″ : la présentation

http://www.securityvibes.fr/menaces-alertes/defis-securite-2012/

======
Publication d’un document préparatoire à l’actualisation du Livre blanc sur la défense et la sécurité nationale

http://www.sgdsn.gouv.fr/IMG/pdf/Doc_preparatoire_LBDSN_2012.pdf

======
Une attaque de grande ampleur simulée contre l’internet français

http://www.liberation.fr/depeches/01012389211-une-attaque-de-grande-ampleur-simulee-contre-l-internet-francais

&& http://www.ssi.gouv.fr/fr/anssi/publications/communiques-de-presse/cyber-attaques-l-exercice-piranet-2012-met-l-etat-a-l-epreuve-d-une-crise.html
======
Utilisation des noms de domaines accentués
L’AFNIC a annoncé qu’elle va autoriser les noms de domaines accentués pour les différents domaines de premier niveau qu’elle gère. Du 3 mai au 3 juillet 2012, les détenteurs de noms de domaines sans accent auront la possibilité d’obtenir un nom de domaine accentué équivalent. Passé cette date, la règle du « premier arrivé, premier servi » s’appliquera.

http://www.afnic.fr/medias/documents/afnic-idn-specifications-techniques.pdf

======
Étude des risques et opportunités liés à l’e-réputation des entreprises

http://www.cigref.fr/cigref_publications/RapportsContainer/Parus2012/2012_E-reputation_Etude_des_risques_et_opportunites_lies_a_%20l_ereputation_des_entreprises_CIGREF.pdf

======
Menaces actuelles liées à Internet: auteurs, outils utilisés, poursuites pénales et gestion de crise

http://www.melani.admin.ch/dokumentation/00123/01132/01134/index.html?lang=fr&download=NHzLpZeg7t,lnp6I0NTU042l2Z6ln1ae2IZn4Z2qZpnO2Yuq2Z6gpJCDdIF,gGym162epYbg2c_JjKbNoKSn6A–

============
LIBERTÉS PUBLIQUES

Le « mécréant 2.0″ saoudien risque la peine de mort

http://www.lemonde.fr/asie-pacifique/article/2012/02/13/le-mecreant-2-0-saoudien-risque-la-peine-de-mort_1642583_3216.html

======
La CJUE va juger la licéité d’un filtrage généralisé des hébergeurs

http://www.pcinpact.com/news/68919-sabam-netlog-cjue-filtrage-hadopi.htm

======
La géolocalisation à partir des points d’accès wi-fi

http://www.cnil.fr/nc/la-cnil/actualite/article/article/la-geolocalisationa-partir-des-points-dacces-wi-fi/

======
Accord entre les États-Unis d’Amérique et l’Union européenne sur l’utilisation et le transfert des données des dossiers passagers (données PNR) au ministère américain de la sécurité intérieure

http://eur-lex.europa.eu/LexUriServ/LexUriServ.do?uri=OJ:C:2012:035:0016:0022:FR:PDF

======
Protection des données: la Suisse est à la traîne

http://www.swissinfo.ch/fre/detail/content.html?cid=32080650

======
ACTA: des milliers d’Européens défilent

http://www.lefigaro.fr/flash-actu/2012/02/11/97001-20120211FILWWW00443-acta-des-milliers-d-europeens-defilent.php

&& http://linuxfr.org/news/manifestations-contre-acta
&& http://www.estrepublicain.fr/actualite/2012/02/11/les-anonymous-remontent-au-front
&& http://www.levif.be/info/actualite/technologie/les-attaques-des-anonymous-decryptees/article-4000039944139.htm
======
Copwatch, le grain de sable d’Allostreaming

http://www.pcinpact.com/news/68933-copwatch-hadopi-allostreaming-blocage-miroirs.htm

======
Lenovo reconnu coupable de vente liée de logiciels avec un PC

http://www.usinenouvelle.com/article/lenovo-reconnu-coupable-de-vente-liee-de-logiciels-avec-un-pc.N168201

&& http://www.clubic.com/windows-os/actualite-474636-vente-liee-tour-lenovo-condamne.html
&& http://www.linformaticien.com/actualites/id/23461/france-lenovo-condamne-pour-vente-liee.aspx
======
The Pirate Bay dira adieu aux fichiers .torrent le 29 février

http://www.pcinpact.com/news/68939-pirate-bay-liens-magnet-torrent-29-fevrier.htm

============
GOUVERNANCE SSI :
Après WinXP : Serait-il temps de passer à l’Open Source?

http://www.accessoweb.com/Gouvernements-et-l-apres-WinXP-Serait-il-temps-de-passer-a-l-Open-Source_a10430.html

============
HADOPI

Hadopi : les premiers dossiers ont été transmis à la justice

http://www.lemonde.fr/technologies/article/2012/02/13/hadopi-les-premiers-dossiers-ont-ete-transmis-a-la-justice_1642547_651865.html

======
Aurélie Filippetti (PS) : « le mythe de la Hadopi pédagogique s’effondre »

http://www.pcinpact.com/news/68929-aurelie-filippetti-francois-hollande-hadopi.htm

======
Hadopi : les nouveaux chiffres de la riposte graduée

http://www.pcinpact.com/news/68913-hadopi-riposte-graduee-chiffres-procureur.htm

============
USAGES/DÉVELOPPEMENTS INFORMATIQUES

L’Open Source Business Alliance travaille à l’interopérabilité des documents Office / OpenOffice

http://www.lemagit.fr/article/microsoft-linux-interoperabilite-office-openoffice-opensource/10446/1/l-open-source-business-alliance-travaille-interoperabilite-des-documents-office-openoffice/

======
Fiscalité d’Internet : le retour de la « taxe Google »

http://www.lemonde.fr/technologies/article/2012/02/13/fiscalite-d-internet-le-retour-de-la-taxe-google_1642632_651865.html

======
Les habitudes des adolescents et la téléphonie mobile décryptées

http://www.lemondeinformatique.fr/actualites/lmi/lire-les-habitudes-des-adolescents-et-la-telephonie-mobile-decryptees-47750.html

======
L’assistant vocal Angie veut concurrencer Siri d’Apple

http://www.lemondeinformatique.fr/actualites/lmi/lire-l-assistant-vocal-angie-veut-concurrencer-siri-d-apple-47751.html

============
APPLE

Conditions de travail : Apple ouvre les usines Foxconn en Chine à une ONG

http://www.lemonde.fr/asie-pacifique/article/2012/02/13/conditions-de-travail-apple-ouvre-les-usines-foxconn-en-chine-a-une-ong_1642854_3216.html

======
Apple poursuit sa purge des logiciels sous licence GPL

http://www.macgeneration.com/news/voir/233312/apple-poursuit-sa-purge-des-logiciels-sous-licence-gpl

======
Apple est redevenu la 1ère capitalisation boursière au monde

http://www.pcinpact.com/news/68557-apple-premiere-capitalisation-boursiere-au-m.htm

======
MacBook Air : une version de 13.3 pouces dédiée à l’éducation pour 999 $

http://www.pcinpact.com/news/68927-apple-macbook-air-133-pouces-education.htm

======
Apple veut bloquer les ventes de Galaxy Nexus aux États-Unis

http://www.pcinpact.com/news/68925-apple-samsung-android-violation-galaxy-nexus.htm

======

BULLETIN D’ALERTE DU CERTA : Exploitation malveillante d’une fonctionnalité du protocole SSL

Le CERTA constate un intérêt renouvelé pour l’exploitation malveillante de la fonctionnalité de renégociation de clés de session du protocole SSL/TLS afin de provoquer un déni de service

Plusieurs articles et des outils récemment publiés sur l’Internet mettent en lumière certaines fonctionnalités du protocole SSL/TLS. En effet, le protocole SSL requiert des traitements significativement plus coûteux pour le serveur que le client lors de l’établissement d’une session ou lors de la renégociation de clés de session. Cette forte asymétrie des traitements entre le client et le serveur permet à un ou plusieurs clients d’épuiser les ressources serveur et de réaliser un déni de service. Les publications récentes détaillent ces aspects et proposent des outils, très simples d’utilisation, mettant en pratique cette attaque.

Toutes les applications reposant sur l’utilisation d’un canal SSL/TLS sont potentiellement vulnérables (HTTPS, POPS, IMAPS, LDAPS, …).

La plus efficace de ces attaques consiste à utiliser une seule connexion TCP pour réaliser de nombreuses renégociations des clés de session SSL/TLS.

Une variante de cette attaque, plus facilement détectable, consiste pour le client à multiplier les connexions TCP pour établir un grand nombre de sessions SSL/TLS. Cette variante sera privilégiée par l’attaquant lorsque la renégociation de clés de session initié par le client est désactivée sur le serveur.

Mesures de contournement

S’agissant d’une fonctionnalité du protocole SSL/TLS, aucun correctif n’est à attendre de la part des éditeurs d’implémentation du protocole SSL/TLS.

Néanmoins, un certain nombre de vérification et/ou précautions s’imposent pour prévenir un déni de service sur des applications critiques reposant sur le protocole SSL/TLS.

Désactivation de la fonctionnalité de renégociation de clés de session initiée par le client

La fonctionnalité de renégociation des clés de session a déjà donné lieu à la publication de l’avis CERTA-2009-AVI-482. Lors du traitement de cette vulnérabilité, les différents éditeurs d’implémentation du protocole SSL/TLS ont proposé des mises à jour refusant par défaut les demandes de renégociation de clés de session initiées par le client.

Pour l’implémentation OpenSSL, la version OpenSSL 0.9.8l désactive la renégotiation de clé inititiée par le client. Les versions 0.9.8m et supérieures réactivent cette fonctionnalité. Il revient alors à l’administrateur de s’assurer que les applications proposant un canal chiffré avec OpenSSL sont configurées pour refuser les demandes de renégociation des clés de session. Par exemple, le module mod_ssl de Apache rejette ces demandes dans les versions récentes.

Pour l’implémentation de Microsoft Windows (Schannel), les mises à jour de Schannel.dll sont documentées dans l’avis de sécurité Microsoft KB977377.

Ces mises à jour désactivent par défaut la renégociation de clés de session initiée par le client. Il est important de bien noter que les vulnérabilités adressées par ces mises à jour ne sont pas liées aux exploitations malveillantes par déni de service décrites dans cette alerte.

Cette mesure permet de prévenir l’exploitation la plus efficace de cette vulnérabilité.

Surveillance et limitation des connexions TCP

L’autre technique ici utilisée est un déni de service plus classique reposant sur la multiplication des connexions au serveur et le déclenchement de traitements coûteux pour le serveur (ici l’établissement de sessions SSL/TLS).

Dans ce contexte, il convient de recourir au moyen habituels de prévention de ce risque :

  • Augmentation des capacités du serveurL’attaque reposant sur l’attrition des ressources du serveur, il peut suffir d’augmenter significativement les capacités de traitement afin de pouvoir absorber la charge de l’attaque sans impacter la charge normale de l’application.
  • Limitation du nombre de connexionsL’application de mesures de limitation du nombre de connexions TCP simultanées va efficacement limiter l’accès de l’attaquant aux ressources du serveur et ainsi prévenir l’attaque.
  • Utilisation de matériel spécialisé type Hardware Security Module (HSM)Des matériels spécialisés type HSM permettent d’augmenter significativement le nombre de négociations SSL/TLS réaliséées par unité de temps et donc la résistance aux attaques. Lorsque ces boitiers sont utilisés, il est important de s’assurer que les protocoles acceptés par l’application côté serveur sont bien accélérés par ce matériel. En effet, si un protocole négocié entre le client et le serveur n’est pas accéléré alors la protection apportée par le dispositif n’est plus efficace.

Plus d’informations : http://www.certa.ssi.gouv.fr/site/CERTA-2011-ALE-005/CERTA-2011-ALE-005.html