samedi 26 septembre 2020

L'utilisation de Firefox est en baisse de 85 % malgré que...

Salut à tous,

Du site Développez.com : malgré une augmentation de 400 % de la rémunération du PDG de Mozilla.

 ¨ Le 11 août, par le biais de sa PDG Mitchell Baker, Mozilla a annoncé son intention de licencier environ 250 employés :

« Mozilla existe pour qu'Internet puisse aider le monde à relever collectivement l'éventail des défis que présente un moment comme celui-ci. Firefox en fait partie. Mais nous savons que nous devons également aller au-delà du navigateur pour offrir aux gens de nouveaux produits et technologies qui suscitent leur enthousiasme tout en représentant leurs intérêts. Ces derniers temps, il est devenu clair que Mozilla n'est pas correctement structuré pour créer ces nouvelles choses - et pour construire le meilleur Internet que nous méritons tous.

« Aujourd'hui, nous avons annoncé une restructuration importante de Mozilla Corporation. Cela renforcera notre capacité à créer et à investir dans des produits et services qui donneront aux gens des alternatives aux Big Tech conventionnelles. Malheureusement, les changements comprennent également une réduction significative de nos effectifs d'environ 250 personnes. Ce sont des personnes d'un calibre professionnel et personnel exceptionnel qui ont apporté une contribution exceptionnelle à qui nous sommes aujourd'hui. À chacun d’eux, j’exprime mes sincères remerciements et mes plus profonds regrets d’être arrivés à ce point. C'est une reconnaissance humiliante des réalités auxquelles nous sommes confrontés et de ce qui est nécessaire pour les surmonter ».

Mozilla a donc décidé de réduire ses effectifs dans le monde d'un quart.

Parmi les divisions impactées figurent :

    MDN Web Docs : (précédemment Mozilla Developer Center ou MDC, puis Mozilla Developer Network ou MDN) bien que Rina Jensen a indiqué que : « Tout d'abord, nous voulons être clairs, MDN ne disparaîtra pas. L'équipe d'ingénierie de base continuera à gérer le site MDN et Mozilla continuera à développer la plateforme. Cependant, en raison de la restructuration de Mozilla, nous avons dû réduire notre investissement global dans la sensibilisation des développeurs, y compris MDN.

 Rust : Depuis 2010, période de sa conception comme projet de Mozilla Research, Rust a gagné en taille, en adoption et en maturité. Mais la décision de Mozilla a eu un impact sur l'équipe derrière le langage. Néanmoins, loin de mettre un terme au développement du langage, l'équipe recherche de l'indépendance et a annoncé la la création d'une fondation pour le langage de programmation avant la fin de l'année : « Au fur et à mesure que le projet a pris de l'ampleur, a été adopté et a gagné en maturité, nous avons commencé à ressentir les douleurs de notre succès¨...

( Lire l'article au complet )

https://www.developpez.com/actu/309084/L-utilisation-de-Firefox-est-en-baisse-de-85-pourcent-malgre-une-augmentation-de-400-pourcent-de-la-remuneration-du-PDG-de-Mozilla-Cal-Paterson-analyse-les-echecs-de-Mozilla/ 

 Pégé

Windows 7 / Windows 10 / Ubuntu 18.04 LTS / Linux Mint 19

mardi 8 septembre 2020

Intel ou AMD : quel processeur choisir ?

Salut à tous,

Du site Futura Tech : Si les processeurs demeurent le cœur des ordinateurs, il n'en reste pas moins qu'ils doivent être de qualité. Assez pour permettre des performances honorables en bureautique ou pour les jeux vidéo. Deux marques se partagent le marché : Intel et AMD. 

 ¨ Entre Intel et AMD, quel processeur choisir ? La question peut paraître complexe, et pour cause... Intel comme AMD fournissent des processeurs de qualité, capables de permettre à quiconque de surfer, de jouer, voire de faire du montage vidéo sans aucun problème. Et si quelques différences existent, elles n'en sont pas moins légères. Retour sur ces quelques particularités qui différencient les deux marques.

Intel : le très haut de gamme du processeur

   La qualité d'Intel sera de facto la même que celle des processeurs AMD. Néanmoins Intel offre des possibilités différentes, plus élevées. Outre les performances graphiques qui font de Intel la référence dans le jeu vidéo par exemple, ses vitesses de calcul seront meilleures.

 Bien sûr, tout dépendra du modèle choisi, et c'est là le problème. Vous pouvez trouver des AMD plus   rapides que les processeurs Intel et inversement. La question principale étant de comparer des gammes ou des catégories identiques. Et dans ce type de comparaison, Intel proposera à chaque fois de meilleures performances, une meilleure puissance et finalement un meilleur service qu'AMD. Néanmoins et c'est ici la vraie problématique : les processeurs Intel sont chers, très chers.

AMD : le meilleur rapport qualité-prix

Si AMD demeure un peu en retrait quand on le compare à Intel, il n'en reste pas moins une référence. Puissance, rapidité, efficacité, telles sont les qualités des processeurs AMD. Il est moins cher et propose donc sans équivoque un meilleur rapport qualité-prix. Un point essentiel dans le choix d'un processeur pour votre ordinateur. D'autant plus que loin d'être ridicules, les performances d'un processeur AMD récent pourront parfois dépasser celles d'un Intel d'avant-dernière génération. Une raison pour acheter des PC neufs plus puissants que d'autres équipés d'Intel et datant d'un an.

Finalement AMD s'imposera dans le choix d'un rapport qualité-prix adapté, sans bien sûr qu'il y ait de véritable gagnant entre les deux, tant les qualités sont similaires avec tout de même des forces et des faiblesses de part et d'autre¨...  ( Voir l'article au complet )

 https://www.futura-sciences.com/tech/questions-reponses/processeur-intel-amd-processeur-choisir-13055/?utm_content=qr&utm_medium=social&utm_source=twitter.com&utm_campaign=futura

Pégé

 Windows 7 / Windows 10 / Ubuntu 18.04 LTS / Linux Mint 19

dimanche 30 août 2020

Jouons sous GNU/Linux : le bottin des jeux !

Salut à tous,

Du site Linuxfr.org :  Un peu de distraction dans ce monde qui nous voudrait tristes, distants, confinés, masqués, terrorisés.  


 ¨ Cela faisait longtemps que ce site n’avait pas été mis en lumière, pourtant, Le bottin des jeux Linux / The Linux Game Book, nous propose depuis octobre 2007 une base de données de plus de 3 800 jeux et 800 logiciels en rapport (moteurs, émulateurs et outils) sous GNU/Linux. Un énorme travail de Serge Le Tyrant, de son fils et de quelques contributeurs.

  La base de données est disponible en ligne et hors ligne (en téléchargement à lire sur Tellico). Le site est sous licence CC By. Les jeux sont natifs sous GNU/Linux. Chaque fiche comprend une compilation d’informations disponibles un peu partout, des vidéos, une revue de presse, des consignes d’installation et des résultats de tests.
Si vous avez testé des jeux et pouvez contribuer, pas de problème, vous serez les bienvenus.

Aller plus loin... ( Voir l'article et les commentaires au complet )

https://linuxfr.org/news/jouons-sous-gnu-linux-le-bottin-des-jeux

 Pégé

Windows 7 / Windows 10 / Ubuntu 18.04 LTS / Linux Mint 19

samedi 25 juillet 2020

Faire d’Internet un monde meilleur !

Salut à tous,

Du site Ritimo :  Au commencement, Internet était un espace d’expérimentation sans chef, nous étions libres de nous déplacer, de nous exprimer, d’inventer et de créer. 

¨  Dans les années 2000, la sphère marchande s’est mise à y prendre de plus en plus de place. La publicité s’y est développée et s’est présentée comme un moyen de financer des services en ligne. Grâce aux données sur les utilisateurs de ces services, les méthodes de ciblage publicitaire ont évolué et ont séduit de plus en plus d’annonceurs. Ce nouveau marché de la publicité en ligne était bien trop obnubilé par sa rentabilité pour se préoccuper des droits des personnes vivantes derrière ces données.

   Dans le même temps, Internet restait un espace d’expression et prenait de plus en plus de place dans la société. Les États se sont inquiétés de cet espace grandissant sur lequel ils n’exerçaient pas un contrôle assez fort et ont commencé à chercher à mettre en place des mesures pour surveiller et réguler Internet. Lutte contre le partage d’œuvres couvertes par le droit d’auteur, lutte contre le terrorisme, la pédopornographie, les fausses informations, la « haine »… Tout est devenu prétexte à surveiller et à censurer ce qui circule sur Internet. Finalement, les technologies qui semblaient si émancipatrices à leurs débuts se sont trouvées être un parfait allié de la surveillance d’État.

   L’apprentissage statistique, cette méthode utilisée par l’industrie publicitaire consistant à rassembler de très grandes quantités de données pour établir des corrélations et cibler les personnes susceptibles d’être réceptives à une publicité, devient un outil fabuleux pour repérer des comportement inhabituels dans une foule par exemple.

 C’est ainsi que pour des motivations bien différentes, les États et les grosses entreprises du numérique ont trouvé dans les technologies développées ces vingt dernières années les leviers nécessaires pour augmenter leur emprise sur leurs citoyens ou leurs clients¨...  
( Voir l'article au complet )

 https://www.ritimo.org/Faire-d-Internet-un-monde-meilleur

Pégé

Windows 7 / Windows 10 / Ubuntu 18.04 LTS / Linux Mint 19

dimanche 12 juillet 2020

Comprendre les attaques : les virus de types Trojan, Backdoor et Dropper !

Salut à tous,

Du site Developpez.com : Selon les statistiques anonymes établies à partir des demandes adressées sur le Threat Intelligence Portal de Kaspersky, près des trois quarts (72 %) des fichiers malveillants analysés appartiennent à trois catégories : cheval de Troie (Trojan), porte dérobée (Backdoor) et injecteur (Dropper). Ces statistiques montrent également que les types de logiciels malveillants auxquels les chercheurs consacrent le plus de temps ne sont pas nécessairement les plus répandus.  

   ¨ La détection d’activités malveillantes n’est que le point de départ d’une enquête sur une attaque. Pour élaborer des mesures de réponse aux incidents les plus appropriées, les analystes en sécurité doivent identifier la cible de l’attaque, l’origine d’un objet malveillant, son degré de popular
ité, etc. La plateforme Kaspersky Threat Intelligence Portal aide les analystes à révéler plus rapidement le contexte d’une attaque. Les experts de Kaspersky ont examiné les demandes[1] adressées sur le Threat Intelligence Portal pour repérer à quelles menaces les objets malveillants traités par le portail sont le plus souvent associés.

   Dans la plupart des cas, les hashtags soumis ou les fichiers téléversés suspects se sont effectivement révélé être des chevaux de Troie (25 % des demandes), des portes dérobées (24 %) — c’est-à-dire des logiciels malveillants qui permettent aux agresseurs de prendre le contrôle d’un ordinateur à distance — et des injecteurs de type Trojan-Dropper (23 %), dont l’objectif est d’installer d’autres objets malveillants.

  De plus, selon les statistiques publiées par le Kaspersky Security Network, l’infrastructure dédiée au traitement des flux de données de cybersécurité transmis par des millions de bénévoles du monde entier, les chevaux de Troie représentent la catégorie de malwares la plus répandue. Pour leur part, les logiciels malveillants de type Backdoor et Trojan-Dropper sont moins courants : en effet, ils ne représentent que respectivement 7 % et 3 % de l’ensemble des fichiers malveillants bloqués par les solutions Kaspersky.

  Cette différence s’explique notamment par le fait que les chercheurs s’intéressent souvent à la cible finale de l’attaque, tandis que les outils de protection des terminaux (endpoints) la bloquent le plus rapidement possible. À titre d’exemple, ces produits ne laissent pas l’utilisateur ouvrir un courriel suspect ou suivre un lien malveillant, empêchant ainsi les portes dérobées d’atteindre l’ordinateur de la cible. De plus, les chercheurs en sécurité doivent identifier tous les composants que contient un injecteur pour pouvoir l’analyser complètement.

   Par ailleurs, la popularité de ces catégories de malware peut s’expliquer par l’intérêt porté à certaines menaces, ainsi que par l’obligation qu’ont les chercheurs de les analyser de manière plus détaillée. Par exemple, de nombreux utilisateurs ont activement recherché des informations concernant le malware Emotet à la suite des nombreux articles de presse qui lui ont été consacrés en début d’année. Un certain nombre des demandes analysées concernaient des portes dérobées destinées aux systèmes d’exploitation Linux et Android. Ces familles de logiciels malveillants intéressent les chercheurs en sécurité, mais leur niveau demeure relativement faible par rapport aux menaces qui pèsent sur Microsoft Windows¨... ( Voir l'article au complet )


Pégé

Windows 7 / Windows 10 / Ubuntu 18.04 LTS / Linux Mint 19

samedi 27 juin 2020

Microsoft va aussi protéger Linux contre les logiciels malveillants !

Salut à tous,

Du site Numerama :  Après avoir couvert Windows et Mac avec son nouveau service de sécurité contre les logiciels malveillants et les menaces informatiques, Microsoft l'annonce pour Linux.


¨  Cela aurait été inimaginable il y a dix ou quinze ans. Mais nous sommes en 2020. Et en 2020, Microsoft a largement apaisé ses relations avec Linux. Il lui a libéré des dizaines de milliers de brevets, il a publié plusieurs anciens logiciels sous licence libre et il a même intégré un sous-système Linux dans Windows. Maintenant, il veut participer à sa défense contre des attaques informatiques.

   L’entreprise américaine a annoncé le 23 juin que son service « Microsoft Defender ATP » (pour Advanced Threat Protection, ou protection contre les menaces avancées) est disponible pour certaines distributions Linux. Cette solution, autrefois appelée Windows Defender ATP, est compatible avec RHEL 7.2+,CentOS Linux 7.2+,Ubuntu 16 LTS, SLES 12+, Debian 9+ et Oracle Linux 7.2.

Une solution professionnelle et multi-plateforme !

   C’est à partir de 2019 que Microsoft a commencé à étendre son offre contre les attaques informatiques au-delà de l’environnement Windows — d’où le changement de nom du produit en cours de route, pour mieux refléter sa dimension transplateforme. L’entreprise américaine s’est d’abord concentrée sur Mac l’an passé, avant de passer à Linux cette année. Windows est concerné depuis 2016.

   «  L’ajout de Linux à la sélection existante de plateformes supportées nativement par Microsoft Defender ATP marque un moment important pour tous nos clients », remarque le groupe. Désormais, son outil couvre toutes les plateformes que l’on trouve communément dans une entreprise, évitant ainsi des angles morts par lesquels des incidents pourraient survenir.

   Microsoft Defender ATP est une solution qui s’adresse au monde professionnel. Elle mêle à la fois des outils de sécurité informatique classiques, comme un antivirus pour analyser les fichiers de l’ordinateur et traiter d’éventuels logiciels malveillants, mais aussi des moyens plus poussés, avec une analyse de l’activité des postes via le cloud de l’entreprise, pour y déceler par exemple des comportements inhabituels.

   Microsoft précise qu’il s’agit pour l’instant d’un premier jet pour Linux. Si l’arrivée de l’outil était prévue et annoncée depuis quelques mois, l’entreprise prévoit un déploiement par étapes : des améliorations sont ainsi promises à court et moyen terme, même si la société assure que cette première version offre déjà de solides capacités de prévention contre les logiciels malveillants¨...

https://www.numerama.com/tech/633479-microsoft-va-aussi-proteger-linux-contre-les-logiciels-malveillants.html

 * Mais que cherche au juste Microsoft dans ce changement d'attitude envers cette philosophie complètement à l'opposée de la sienne ? 

 Pégé

Windows 7 / Windows 10 / Ubuntu 18.04 LTS / Linux Mint 19

samedi 6 juin 2020

Des pirates informatiques d’élite volent l’historique des antivirus pour voir si leur logiciel malveillant est détecté !

Salut à tous,

Du site NUMERAMA :  Des chercheurs d'ESET ont découvert une nouvelle version de la porte dérobée ComRAT, utilisée par les pirates informatiques d'élites de Turla pour dérober des documents confidentiels.  

   ¨ Ce logiciel malveillant mute depuis 2008, et sa quatrième version est plus complexe que jamais. ComRAT, développé par les pirates informatiques d’élite de Turla, a de nouveau été repéré en janvier par les chercheurs d’ESET.

   Les cyberespions ont utilisé leur outil pour s’en prendre à trois institutions, dont deux ministères des Affaires étrangères, que l’entreprise ne peut pas nommer pour des raisons de sécurité nationale. Turla est un spécialiste de ces coups : il s’en prend aux diplomates et aux militaires susceptibles de détenir des informations secret-défense. 

   La version v4 de ce logiciel malveillant découvert par ESET est encore plus furtif, et ce n’est pas tout : il vole désormais les logs — en quelque sorte l’historique — des protections du système qu’il attaque. Les pirates informatiques de Turla peuvent ainsi voir si ComRAT a été repéré, et si c’est le cas, ils peuvent déduire quel élément de leur code a déclenché l’alarme. Ils n’ont plus qu’à l’adapter pour passer outre, et redevenir parfaitement indétectables lors de leur prochaine attaque (avant une éventuelle mise à jour des outils de protection).

ComRAT passe par Gmail pour dissimuler ses traces !

   Dans son communiqué, ESET s’inquiète de cette nouvelle propriété, qu’il qualifie de « préoccupante ». Matthieu Faou précise : « Cela montre le niveau de sophistication de ce groupe et son intention de s’implanter à long terme dans les machines. » Dans une interview à ZDNet, il ajoute que le vol de l’information des antivirus est de plus en plus répandu chez les groupes de cybercriminels avancés, qui veulent savoir s’ils ont laissé des traces de leur attaque.

 ComRAT a été découvert pour la première fois en 2008, lorsque ses opérateurs s’en étaient servi pour exfiltrer des documents du Pentagone américain. Étant donné le statut de la victime, l’affaire avait fait grand bruit. À l’époque, ComRAT devait passer par un disque pour atteindre le système ciblé. Depuis ce premier épisode, la backdoor réapparait à intervalle régulier sur tous les continents, et environ tous les 3 ans, il évolue en une version plus virulente.

  ¨ ComRAT est régulièrement mis à jour ¨ ...

  ( Voir l'article au complet )

 https://cyberguerre.numerama.com/5315-des-hackers-delite-volent-lhistorique-des-antivirus-pour-voir-si-leur-malware-est-detecte.html

Pégé 

Windows 7 / Windows 10 / Ubuntu 18.04 LTS / Linux Mint 19

mercredi 3 juin 2020

Vie privée : Google fait face à un recours collectif !


Salut à tous,

Du site Développez.com : Pour avoir suivi la navigation de millions d'internautes alors que ceux-ci utilisaient le mode Incognito. 

lundi 18 mai 2020

« Tous surveillés », et la propagation des technologies de surveillance !

Salut à tous,

Du site Usbek & Rica :  Peut-on encore faire demi-tour et « refuser le meilleur des mondes » ?

¨ « Tout ceci, nous le faisons pour vous protéger. Pour que vous soyez plus en sécurité », explique sereinement le PDG d’AnyVision, une start-up israélienne qui domine avec une poignée d’autres le marché mondial de la reconnaissance faciale. Ses produits sont aujourd’hui présents dans 43 pays, dont la France. « Par exemple, nous sécurisons Nice, là où l’attaque terroriste a eu lieu. » Nice qui, loin de questionner l’efficacité de la vidéosurveillance - l’attentat s’étant produit en dépit des caméras déployées dans ses rues (1 257, en 2016) - a largement accéléré dans cette voie au point de devenir la ville la plus surveillée de France.
 
Profitant de l’argument sécuritaire et du flou juridique encadrant ces nouvelles technologies, les expérimentations sont menées à vitesse grand V, et ce sans que les citoyens n’en soient informés ou suffisamment conscients : tel est le message d’alerte de cette enquête fouillée qui se fait l’écho d’inquiétudes certes connues des défenseurs des libertés numériques, mais qui ne s’imposent pas dans le débat public. 
« Comment allons-nous empêcher la création d’un État de surveillance, et ne pas se dire “je ne peux pas aller à cette manifestation de peur que mon visage soit scanné ?” »
Les dérives sont pourtant déjà là. Dernier scandale en date, Clearview, une start-up américaine a, selon les révélations du New York Times en janvier dernier, conçu un logiciel de reconnaissance faciale grâce à des milliards de photos prélevées sur des réseaux sociaux à l’insu de leurs propriétaires, et a ensuite fourni cet outil à plusieurs services de police qui l’ont utilisé dans le cadre de leurs enquêtes. « Sans une loi fédérale très stricte sur la vie privée, nous sommes foutus », résumait un professeur de droit de Stanford. Le 16 mars dernier, l’ACLU, l’Union Américaine pour les Libertés Civiles, annonçait poursuivre le gouvernement américain en justice : elle le somme de s’expliquer sur le déploiement de la reconnaissance faciale dans les aéroports, et espère ainsi empêcher qu’elle ne serve de prélude à des méthodes de surveillance plus invasives.
 La Chine, première dictature numérique !
   De l’autre côté de l’Océan Pacifique, en Chine, il faut remonter à 2008 pour dater la mise en place du vaste programme de surveillance technologique des citoyens - auquel nous consacrions le dossier de notre numéro 22 - qui atteint aujourd’hui un niveau inégalé : le documentaire offre des images glaçantes de la réalité du crédit social (système de notation généralisé) et du contrôle qu’il exerce sur la population, tandis que sont affichées dans les rues les photos des « modèles de moralité » ayant reçu les meilleures notes¨...  ( Voirl'article au complet )

 https://usbeketrica.com/article/tous-surveilles-un-documentaire-glacant-sur-la-propagation-des-technologies-de-surveillance?fbclid=IwAR3F8Sxv48y-LpmfgOWNzUyauJJQH-XSKLio_HVwEtCe1dJwZuftcDyV_P8

Pégé

Windows 7 / Windows 10 / Ubuntu 18.04 LTS / Linux Mint 19

mardi 5 mai 2020

20 ans plus tard, le créateur du virus informatique ¨I Love You¨ admet ses torts !

Salut à tous,

Du site Radio-Canada Technologie : Le ver informatique « Love Bug » avait infecté plus de 45 millions d'ordinateurs en 2000.  

 ¨L’homme derrière le premier virus informatique à s'être propagé à grande échelle a finalement admis sa culpabilité, 20 ans après que son logiciel malveillant eut infecté des millions d’ordinateurs partout dans le monde.
   Pendant deux décennies, l’identité de la personne derrière cette attaque est demeurée inconnue. Le travail de longue haleine du journaliste spécialisé en technologie Geoff White a finalement mené ce dernier à retrouver le coupable : Onel de Guzman, un homme originaire des Philippines, qui était à l’époque étudiant en informatique.

La première « pandémie » de virus informatique !

   Connu sous les noms d'I Love You (je t’aime), Loveletter ou encore Love Bug, le ver informatique conçu par de Guzman est apparu pour la première fois le 4 mai 2000. 

   Les victimes recevaient un courriel avec une pièce jointe intitulée LOVE-LETTER-FOR-YOU, qui contenait en fait un code malicieux capable d’écraser des fichiers, de voler des mots de passe et d’envoyer des copies de lui-même automatiquement à tous les contacts se trouvant dans le carnet d’adresses Microsoft Outlook de la victime. 
   
   En quelques heures, le virus s’était propagé dans le monde entier, infectant quelque 45 millions de machines au passage, soit environ 10 % de tous les ordinateurs connectés à Internet sur la planète à cette époque.

   Les ravages causés par l’attaque informatique ont été estimés à des milliards de dollars, selon ce que rapporte la BBC.
Un virus similaire du nom de Melissa avait déjà réussi à infecter environ un million d’ordinateurs en 1999, mais jamais un maliciel n’avait fait autant de victimes que le Love Bug.

Un virus pour accéder à Internet sans payer !

   Onel de Guzman a expliqué à la BBC qu’il avait créé le ver informatique afin de voler des mots de passe et d'accéder ainsi à Internet sans débourser d’argent. À l'époque, la connexion à Internet se faisait par le biais du réseau téléphonique commuté et nécessitait de tels mots de passe.

   Maintenant âgé de 44 ans, de Guzman assure qu’il n’a jamais eu l’intention que son ver informatique se répande mondialement¨...  ( Voir l'article au complet )


Pégé

Windows 7 / Windows 10 / Ubuntu 18.04 LTS / Linux Mint 19