News

Le traditionnel patch Tuesday de Microsoft a été livré par la firme de Redmond. On retrouve donc, comme chaque mois, le résumé des vulnérabilités critiques et importantes mises à jour. Windows et Office sont au centre des attentions.

Parmi les trois bulletins critiques on retrouve notamment Windows XP et Windows Server 2003. A la loupe, MS10-042 corrige une vulnérabilité révélée publiquement dans la fonction Centre d'aide et de support Windows fournie avec les éditions en cours de support de Windows XP et Windows Server 2003. Pour qu'une attaque aboutisse, il faut que l'utilisateur clique sur un lien faisant partie d'un message électronique.

MS10-043 s'attache à corriger une vulnérabilité révélée publiquement dans le pilote d'affichage canonique (cdd.dll). Dans la grande partie des cas, il est probable qu'un attaquant qui parviendrait à exploiter cette vulnérabilité puisse empêcher le système affecté de répondre et le forcer à redémarrer automatiquement.

Enfin, le patch MS10-044 met à jour deux vulnérabilités dans des contrôles ActiveX de Microsoft Office Access. Du côté du bulletin considéré comme « important », MS10-045 corrige une vulnérabilité signalée confidentiellement.

A noter que cette fournée est la dernière qui s'applique à Windows XP Service Pack 2 puisque Microsoft a annoncé qu'il ne supportera à l'avenir plus cette version.
L'Associated Press rapporte que des dizaines de blogueurs chinois ont subitement vu leurs sites fermés dans la journée de mercredi. Cette initiative émanerait des autorités locales jugeant le Réseau trop laxiste à son goût. Le gouvernement mènerait alors une nouvelle vague de censure et plus particulièrement contre les réseaux de micro-blogging similaires à Twitter et Facebook lesquels ont déjà été rendus inaccessibles l'année dernière.

Selon AP, ces internautes, avocats ou écrivains, feraient figures de véritables dissidents. L'un d'entre eux, Pu Zhiqiang, explique : "j'étais en train d'écrire un nouveau billet mais je n'ai pas réussi à afficher mon blog". Yao Yuan, un autre internaute, a dressé une liste de plus d'une soixantaine de comptes rendus inaccessibles et initialement créés sur le service de blog du portail Internet Sohu. Les sites Netease.com, Sina Corp ou encore Tencent sont également dans la ligne de mire du gouvernement.

Dans un email, Xiao Qiang, directeur du Projet Internet Chine à l'université de Berkeley en Californie, explique : "étant donné le volume du contenu publié sur les sites de micro blogging, les autorités de censure ont encore beaucoup à faire". Ces dernières ne comptent cependant pas baisser les bras. En effet, l'association Human RIghts in China rapporte les propos de Wang Chen, directeur des communications du gouvernement chinois : "tant que l'Internet de notre pays sera lié à l'Internet global, il y aura des passerelles pour toutes sortes d'informations inappropriées trouvant place au sein de notre réseau".

Les mesures de filtrage en Chine ont récemment été au coeur de l'actualité alors que Google avait annoncé ne plus vouloir s'accorder avec les lois locales. Le géant de la recherche sur Internet avait entrepris de rediriger les Internautes se rendant sur google.cn vers la version hong-kongaise - et non censurée - du moteur.
Discrètement mais surement, ChatRoulette continue de se développer et mise désormais sur les canaux thématiques pour essayer de recentrer les rencontres entre ses membres.

Ainsi, en haut de la page principale du site, deux nouvelles options ont fait leur apparition : LocalRoulette à ne pas confondre avec LolcatRoulette – propose de communiquer uniquement avec des utilisateurs français, grâce à un système qui se sert de l'adresse IP de l'utilisateur pour localiser sa position, et ChannelRoulette qui propose des canaux thématiques, ainsi que la possibilité d'en créer de nouveaux : pour ce faire, il suffit de taper une adresse de type nomducanal.chatroulette.com, et le site s'occupe du reste.

Encore toute récente, cette nouveauté confirme néanmoins d'ores et déjà une tendance : le succès du canal "sex", qui apparaît en première position du Top 25 des canaux visités, tend à prouver que de nombreux utilisateurs de ChatRoulette utilisent le service pour un usage par ailleurs décrié.

Reste à savoir si cette nouvelle fonction délestera le canal principal de ses exhibitionnistes... Et là, rien n'est moins sûr.
Alors que la France à son Hadopi, nos voisins britanniques continuent de débattre sur l'intérêt et sur la manière de taxer les voies pour télécharger illégalement. PRS for Music, un ayant-droit estime que la solution serait de simplement taxer les fournisseurs d'accès à Internet (FAI).

L'idée n'est pas nouvelle mais elle est le symbole que chaque partie du secteur tient à mettre la pression sur l'autre pour payer la facture attribuée au téléchargement illégal. Mais cette fois, les ayants-droit sont plus précis et estiment que cette « compensation » serait fixée en fonction du volume de données illicites disponible sur leur réseau.

Pourtant, le débat est loin d'être résolu outre-manche. En avril dernier, le gouvernement d'alors souhaitait voter le Digital Economy Bill. Le texte devait toucher l'ensemble de la sphère numérique, de l'enregistrement des noms de domaine au téléchargement illégal en passant par la classification PEGI des jeux vidéo, tout devrait passer à la moulinette des élus britanniques.
Le projet de base non relationnelle de la fondation Apache, CouchDB, est désormais opérationnel. Cette base NoSQL (pour Not only SQL), qui peut être considérée pour certaines utilisations comme un concurrent de la base Cassandra, rendue open-source par Facebook en 2008, est une base de données orientée Document libre et open-source. Elle est soutenue financièrement par J. Chris Anderson, directeur financier de Couchio, et fait partie du mouvement croissant des bases NoSQL, aux côtés de Cassandra, mais aussi de Dynamo d'Amazon, de BigTable de Google, ou des moins connus Project Voldemort, Hypertable, VPork, ou MongoDB.Pour Apache, CouchDB doit répondre à un problème de taille : le besoin d'évolution du schéma de la table et du volume de données doit évoluer, ce qui pose souvent des problèmes en SQL. « Quand les besoins grandissent et qu'ils n'ont pas été anticipés dans la base initiale, cela nécessite des mises à niveau, qui sont un problème pour les hôtes qui ont besoin d'un schéma de mise à jour. Avec CouchDB, aucun schéma n'est violé, donc les nouveaux types de documents peuvent être ajoutés aux côtés des anciens. Le moteur de rendu, qui utilise JavaScript, est conçu pour prendre en charge facilement de nouveaux types de documents, et des documents disparates mais similaires. »

Principales nouveautés apportées par cette première version opérationnelle de CouchDB : de meilleures performances par rapport aux versions instables, avec une vitesse en lecture et en écriture améliorée de 300% selon J. Chris Anderson, qui a réalisé les tests. « Nous avons pu obtenir ces performances grâce à une optimisation de notre code, » explique-t-il. Autre nouveauté, « c'est la première version de CouchDB capable de fonctionner sur des machines Windows, en version serveur ou poste de travail. » Une version pour le système d'exploitation de Google, Android, est également en cours de développement.
le 15/07/2010 à 22:48
AR-PHP
AR-PHP est une librairie PHP qui offre de nombreux outils pour les utilisateurs qui souhaitent proposer un site web en version Arabe.

Ce projet est réalisé en PHP, sous licence Open source et nécessite PEAR. Par ailleurs, il va surtout répondre aux nombreuses attentes des internautes, lorsqu'un site internet veut proposer une version Arabe.

Les principales fonctionnalités sont :
- Conversion des dates
- Traduction Anglais vers Arabe et Arabe vers Anglais
- Différents types de détections (texte en arabe, character set...)
- Utilisation de la location GPS pour définir les heures
- Clavier virtuel pour écrire en langue Arabe
- etc

- Demo AR-PHP
le 14/07/2010 à 22:46
PFA : PHP pour Android
PFA, signifie "PHP For Android", est un nouveau projet pour téléphone mobile. Ce projet va vous permettre de faire du PHP sur téléphone mobile Android.

Ce projet est soutenu par la société Irontec, dont Iván Mosquera Paulo, le développeur principal a donné une interview au site phpclasses et explique "comment faire pour développer des applications PHP qui peuvent fonctionner maintenant sur n'importe quel appareil Android ".

- PHP pour Android site officiel
- Demo de PHP pour Android
- Interview de Iván Mosquera Paulo
Windows 7 a beau se vendre à raison de sept copies toutes les secondes, Microsoft a révélé que Windows XP restait le système d'exploitation le plus populaire - en tous cas le plus installé - dans les entreprises.

Microsoft admet donc que malgré la vigueur et les bons retours sur Windows 7, ce sont presque trois quarts des ordinateurs d'entreprise qui font encore tourner le système d'exploitation, pourtant vieux de neuf ans. Et pour le matériel, il aurait en moyenne 4,4 ans selon le géant de Redmond.

Une situation qui aurait obligé Microsoft à accorder un sursis à son OS vieillissant, au moins jusqu'à 2020 ! « Ce qui signifie que les entreprises peuvent continuer à acheter de nouveaux ordinateurs et à utiliser leurs droits de downgrade pour Windows XP ou Windows Vista, jusqu'à ce qu'elles soient prêtes à utiliser Windows 7, » explique un billet de blog de l'éditeur.

Coûts informatiques trop élevés pour migrer définitivement vers le nouvel OS, ou besoin d'assurer la compatibilité avec des logiciels plus vieux... Malgré ses bons chiffres, Windows 7 ne sera peut-être pas le système ultime qui fera migrer les entreprises en bloc. Il semble de toute façon que Microsoft mise gros sur son futur OS, pour l'instant connu dans sa phase de développement comme Windows 8.
L'éditeur Microsoft annonce qu'il ne publiera plus de mises à jour de sécurité pour Windows XP SP2 et Windows 2000 à partir de ce 13 juillet. Le géant conseille donc aux utilisateurs de se tourner vers le Service Pack 3, jusqu'en avril 2014.

Microsoft avait déjà annoncé, depuis 2009, qu'il cesserait de délivrer des Patchs de sécurité. Une décision prise dans le but d'encourager le passage vers le dernier OS, Windows 7. Pour autant, la version 64-bit n'est pas concernée et continuera à être supportée.

Microsoft recommande donc d'essayer d'installer manuellement les mises à jour publiées pour le SP3 et mettre à jour leurs logiciels ou plug-ins. Pour cela, il faudra, chose inhabituelle, désactiver les systèmes de mise à jour automatiques parfois absent ou victimes de dysfonctionnements. Saluons tout de même la mémoire de cette version d'XP.
Le développement d'applications pour la version Mobile de Windows pourrait connaître un second souffle avec Windows Phone 7. C'est la volonté de Microsoft, qui entend bien rattraper son retard sur Android, iOS et consorts, et qui vient de publier ses outils de développement en version beta.

Les solutions de développement pour Windows Phone 7 mis à disposition par Microsoft contiennent notamment l'API Windows Phone 7, Microsoft Expression Blend 4, un outil de déploiement XAP, des modèles de contrôle mis à jour, et un outil d'enregistrement des développeurs. Des appareils de pré-production pour les développeurs devraient être distribués plus tard dans le mois.

Microsoft a mis à disposition une page contenant toutes les informations sur les outils de développement pour Windows Phone 7, ainsi qu'une page de téléchargement sur le portail MSDN.
LoadingChargement en cours