News

le 21/01/2010 à 19:45
Drupal 7.0 alpha 1
La première version alpha de Drupal est sortie. Pour rappel, Drupal est un CMS écrit en PHP.

L'interface utilisateur a été complètement repensée et quelques nouveaux modules très utilisés dans les versions actuelles ont été intégrés en standard dans ce CMS comme les modules CCK et ImageField.

Cette nouvelle version supporte l'ensemble des bases de données en intégrant une couche d'abstraction avec PDO. La gestion des fichiers est maintenant basée sur SimpleTest

Pour l'utiliser en production, il est préférable d'attendre une version stable qui devrait être disponible prochainement.

- Drupal 7.0 Alpha 1 released
le 21/01/2010 à 19:45
ElePHPant a son site
PHP fête ses 15 ans en 2010.

A cette occasion, la mascotte PHP,  « L'elePHPant », réalisée par El roubio, possède maintenant son site internet.

Vous pourrez le suivre dans ses différents déplacements, mais aussi autour des différents évènements PHP.

Par ailleurs, le site vous propose la possibilité d'adopter un ou plusieurs éléphpants de tailles différentes.

Les ElePHPants vous présentent leurs meilleurs voeux pour cette année en attendant de vous rencontrer très bientôt.

- Site officiel elePHPant
Suite à l'annonce selon laquelle une récente faille de sécurité de type « 0 day » découverte au sein d'Internet Explorer pourrait avoir été le vecteur des attaques conduites en Chine contre Google et d'autres grandes sociétés, Microsoft doit faire face à une campagne de dénigrement sans précédent de son navigateur.

Afin de limiter le plus rapidement possible les conséquences de cette vulnérabilité et le déficit d'images qu'elle entraine, l'éditeur a annoncé mardi qu'il procèderait à la publication d'un patch exceptionnel dès que possible, sans attendre le deuxième mardi du mois, date à laquelle il est censé livrer sa fournée mensuelle de correctifs (le fameux Patch Tuesday).

Le 14 janvier dernier, un des représentants de l'éditeur avait publiquement admis que les responsables de l'attaque informatique visant Google pouvaient effectivement avoir exploité une faille d'Internet Explorer. Un bulletin de sécurité avait été publié dans la foulée, se voulant rassurant pour les utilisateurs des versions 7 et 8 du navigateur, dont le mode protégé activé par défaut est censé protéger du risque. Différents organes dédiés à la sécurité ont toutefois rapidement tiré la sonnette d'alarme, et pris le parti d'inviter les internautes à se tourner vers des solutions alternatives. C'est notamment le cas du BSI allemand, l'Office fédéral de la sécurité des technologies de l'information, mais aussi du Certa français (voir IE pointé du doigt par la France et l'Allemagne).

« Au vu de l'attention significative suscitée par ce problème, de la confusion qui entoure les mesures pouvant être prises par les consommateurs pour se protéger et de la menace représentée, Microsoft publiera une mise à jour de sécurité exceptionnelle relative à cette vulnérabilité », explique l'équipe Sécurité de l'éditeur. « Nous prenons la décision de publier une mise à jour exceptionnelle très au sérieux au vu de l'impact sur le consommateur, mais nous pensons qu'en l'état actuel des choses, c'est la bonne décision », ajoute-t-elle, en indiquant que la date de publication de cette mise à jour sera communiquée très prochainement.
« "Hello world". Planche sur la lettre de ma fondation - publication le 25 janvier ». C'est par ce laconique message que Bill Gates, ex président de Microsoft, signe son entrée sur le réseau social Twitter. Neuf heures plus tard, son compte est déjà suivi par plus de 120.000 utilisateurs du service, un total qui augmente littéralement à vue d'oeil, et constitue sans doute l'un des démarrages les plus fulgurants qu'ait connu un profil Twitter.

L'intéressé n'a pour sa part ajouté qu'une quarantaine de contacts : quelques journalistes, deux ou trois stars, quelques médias économiques et différentes associations humanitaires. Ses premiers messages consistent pour l'heure en un relai d'initiatives caritatives liées à la catastrophe survenue à Haïti. Le dernier en date remercie les internautes pour l'accueil qui lui a été fait, et indique que s'il ne maitrise pas encore bien le service, il s'assurera de voir comment y « partager plus ».

En parallèle, celui à qui le classement Forbes 2009 a fait retrouver le statut d'homme le plus riche du monde signe également son retour sur Facebook, réseau qu'il avait quitté l'été dernier, las de ne pouvoir donner suite aux innombrables demandes de contacts qu'il y recevait. Cette fois, il n'est plus possible d'ajouter Bill Gates comme ami, mais plus de 50.000 internautes sont déjà devenus « fans » de la page qu'il anime. Pour l'instant, il n'y a posté que quelques liens, ainsi que des galeries photo relatant ses deux derniers voyages en Inde.
L'approche de la supposée tablette tactile d'Apple a donné des ailes au titre APPL à Wall Street. Mardi soir, à la clôture, l'action Apple s'affichait à 215,04 dollars, après avoir atteint dans la journée son record historique à 215,19 dollars. Sur la journée, le titre s'est apprécié de 4,42%. Cette envolée fait suite à l'envoi, lundi, d'une invitation à la presse donnant rendez-vous le 27 janvier prochain pour la présentation de la « dernière création » d'Apple.

Pour l'instant, aucune information tangible n'a filtré sur la nature des annonces qui seront formulées à cette occasion, mais beaucoup attendent la confirmation du lancement prochain d'une tablette tactile, déjà surnommée iTablet ou iSlate. D'après différentes rumeurs, relayées notamment par le Wall Street Journal, cette tablette serait dotée de fonctionnalités multimédia avancées. Elle offrirait un écran d'environ dix pouces, et pourrait donner lieu à la mise en place de nouvelles offres commerciales, proches sur le principe de ce qu'Apple fait déjà avec l'iPhone et l'iPod.

On évoque notamment l'arrivée des livres électroniques sur le kiosque de téléchargement iTunes. Face à l'offre actuelle en la matière, incarnée notamment par Amazon et son Kindle, le système d'Apple autoriserait l'intégration de fonctionnalités sociales ou multimédias au sein des ouvrages, ce qui pourrait constituer l'un des facteurs différenciant le modèle iTunes de l'offre actuelle en matière d'ebooks, incarnée notamment par Amazon et son Kindle. D'après le WSJ, la maison d'édition Harper Collins (groupe News Corp.) serait déjà en discussions avancées avec Apple sur le sujet. Capture Yahoo Finance
Au mois d'avril dernier, le groupe du G29, établissant les recommandations sur la protection des données, avait préconisé que les moteurs de recherche réduisent la durée de conservation des informations personnelles à six mois. John Vassallo, conseiller de Microsoft pour les affaires européennes, avait néanmoins indiqué que la société accepterait de se plier à ces conditions si elles s'avéraient suivies par ses concurrents.

Récemment Yahoo! a annoncé vouloir réduire cette période à 3 mois au lieu de 13. Cette initiative vise à se différencier des autres acteurs de l'industrie en jouant la carte de confiance avec l'utilisateur. Google avait pour sa part affirmé être prêt à réduire de moitié cette durée en passant de 18 à 9 mois.

Sur le blog de Bing, Reese Solberg, chargé de la sécurité, confirme les changements à venir. Microsoft cède donc à la pression du groupe G29. Lorsqu'une recherche est effectuée, Bing dissocie immédiatement la requête des informations personnelles de l'internaute (adresse physique, nom...). Au bout de six mois, l'adresse IP est effacée. Enfin les cookies restants - permettant de s'identifier et de gérer les sessions - disparaîtront au bout de 18 mois.

L'adresse IP de l'ordinateur, la position géographique de l'internaute ainsi que les mots-clés rentrés dans le moteur de recherche constituent en effet des informations critiques. Peter Fleischer, chargé des questions sur la vie privée chez Google déclarait ainsi : « C'est une question importante pour Google qui utilise les adresses IP pour combattre la fraude au clic, améliorer l'efficacité du moteur et permettre le ciblage socio-démographique, entre autres ». Cependant, Hendrik Speck, professeur de sciences informatiques à l'université de Kaiserslautern en Allemagne, explique au New York Times : "Google et les autres moteurs de recherche commencent à se rendre compte que les utilisateurs autour du monde accordent de plus en plus d'importance à la vie privée et cela peut également avoir des conséquences sur leur stratégie commerciale".

Selon Comscore, l'Europe serait le principal marché des moteurs de recherche avec une part de 32% contre 31% pour l'Asie et 22 pour l'Amérique du Nord.
Non content de publier une nouvelle version de l'outil Boot Camp visant à assurer la prise en charge officielle de Windows 7, Apple a mis en ligne mercredi un ensemble de mises à jour de sécurité destinés aux deux dernières versions de son système d'exploitation Mac OS X, Leopard (10.5.8) et Snow Leopard (10.6.2).

On pourra télécharger ces dernières directement depuis son Mac, via l'option mise à jour du Finder, ou les récupérer manuellement depuis le site d'Apple (Leopard, Snow Leopard).

Différents composants du système sont concernés, parmi lesquels CoreAudio, CUPS, le lecteur Flash, OpenSSL ou, du côté de l'image, ImageIO et Image RAW. La liste des failles détectées et corrigées (en anglais) est à consulter via le bulletin de sécurité publié par Apple.
Ce n'est pas une nouvelle, le protocole Internet de version 4 (IPv4) arrive à saturation. Ce dernier est en effet limité à 4 294 967 296 adresses IP. Selon le groupe Number Resource Organization (NRO), moins de 10% d'entre elles resteraient libres à ce jour. Rappelons que la NRO est une organisation coordonnant les activités des cinq Registres Internet régionaux dont le RIPE NCC pour la zone Europe-Asie.

Axel Pawlik, président du NRO, affirme ainsi : "les adresses IPv4 étant limitées, cela ne nous permettra pas de concrétiser notre rêve d'un Internet accessible à tous". Il ajoute que la migration vers l'IPV6 constitue une étape importante qui devrait permettre à plusieurs milliards de gens et d'appareils d'être connectés dans les prochaines années. Premier fournisseur d'accès à Internet français à avoir basculé son réseau sur l'IPv6 en mars 2003, Nerim expliquait ainsi qu' "avec une population humaine de 50 milliards d'habitants, où chaque personne disposerait d'une centaine d'accès Internet il y aurait assez d'adresses pour que chaque ordinateur, imprimante, téléphone mobile, console de jeu, système d'alarme, réfrigérateur, cafetière ... ait un accès Internet complet avec une adresse IP unique pour chaque appareil". Plus précisément ce nombre d'adresses IPv6 s'élèverait à 3,4×1038.

Par le passé plusieurs experts avançaient une saturation de l'IPv4 en 2011, cependant, M. Pawlik confie à ZDnet UK que cette échéance se place plutôt aux alentours de 2012. Aujourd'hui les Etats-Unis détiendraient deux tiers des adresses Internet, contre 15-20% en Europe et 10% en Asie. Interrogé par nos soins en octobre dernier, Loïc Damilaville, adjoint au directeur général de l'AFNIC (l'association chargée du nommage de la zone .fr) déclarait : "Il existe un marché parallèle de l'IPv4 (...) les grandes entreprises bien fournies essaient de les revendre mais c'est interdit".
Accusé d'avoir escroqué l'industrie du disque, Alan Ellis, fondateur et administrateur de la communauté privée OiNK, a été blanchi vendredi dernier par la justice britannique. Il était poursuivi par l'IFPI et la BPI, représentants de l'industrie musicale, qui prétendent que les 200 000 membres de la communauté privée se sont échangés 600 000 albums pour un total de 21 millions de téléchargements.

Fondé en 2004, le site internet d'échange de musique avait fermé le 23 octobre 2007, suite à la mise en examen et à une descente au domicile d'Alan Ellis, accusé par les organismes de défense de l'industrie musicale qui s'y étaient fait inviter deux ans plus tôt.

Les plaignants reprochaient à l'administrateur de la communauté BitTorrent d'avoir empoché 300 000 livres de donations des membres "en encourageant et en facilitant une activité criminelle". Ils accusaient Alan Ellis d'avoir monté sa "magnifique machine à pirater de la musique" dans l'unique but d'en tirer profit.

La défense a quant à elle montré qu'Alan Ellis avait été en contact avec les ayants droit et leurs représentants, notamment l'IFPI qui y fut infiltrée pendant deux ans, et qu'aucun n'avait jamais demandé à ce que le site soit fermé. Ses membres comptaient effectivement des professionnels de la musique. En particulier Trent Reznor, leader de Nine Inch Nails, avait admis peu après la fermeture du site qu'"il était membre, qu'il le fréquentait assez souvent" et qu'il aurait certainement payé si OiNK avait couté quelque chose, mais qu'"il n'existait aucun équivalent légal" à cette époque. Un témoin, professeur à l'université de Londres, avait enfin rappelé que plusieurs études (au Royaume-Uni et en Norvège par exemple) montrent que les pirates achètent plus de musique que la moyenne.

Le tribunal a acquitté Alan Ellis à l'unanimité (12 à 0) et le verdict ne peut faire l'objet d'un appel.
Avant même que le premier avertissement n'ait été expédié, alors que la première évocation d'une riposte graduée date d'il y a bien longtemps, les pirates les plus assidus ont eu tout le loisir de trouver des parades permettant de déjouer l'Hadopi. Des solutions pour chiffrer ses échanges, dérouter sa propre connexion à Internet ou détourner celle du voisin ont ainsi fait leur apparition ces derniers mois.

Les pirates du dimanche auraient quant à eux trouvé une autre parade, comme le révèle une étude d'une filiale de l'équipementier réseau Cisco. L'expert en sécurité ScanSafe a effectivement constaté un bond du téléchargement illégal en entreprise. L'analyse de statistiques collectées dans plus de 100 pays pour des millions de salariés a révélé une augmentation de 55% du nombre de téléchargements illicites depuis les réseaux d'entreprises.

"Les employés s'imaginent à tort qu'ils peuvent utiliser Internet au bureau comme ils le font à la maison," constate un représentant de ScanSafe. "C'est l'employeur qui encours des poursuites en cas d'utilisation inappropriée d'Internet dans son entreprise". Et ScanSafe de prêcher pour sa paroisse en recommandant l'éducation des salariés mais aussi et surtout la mise en place de solutions de sécurité, qu'il commercialise. À condition que Spotify ne soit pas bloqué ?
LoadingChargement en cours