News

Initialement dévoilé en bêta au mois de juillet dernier, le moteur de recherche Yebol devrait être lancé en version finale en fin d'année et proposer un outil de recherche sémantique. La technologie a été développée par le professeur Hongfeng Yin, ancien ingénieur chez Yahoo! spécialisé dans l'intelligence artificielle, la reconnaissance de formes et l'exploration de données. Aux côtés de M. Yin, nous retrouvons, entre autres, Jack Yuan, co-fondateur de SanDisk.

Plutôt que de présenter une liste de réponses classique, le moteur regroupe automatiquement les résultats par catégories en retournant également les termes relatifs à la requête en cours. Ces mots-clés permettent de cibler davantage la recherche de l'internaute. Yebol utilise plusieurs algorithmes couplés à un système de filtrage "humanisé" afin de construire un répertoire pour chacune des recherches des utilisateurs. L'aspect "humain" de cette technologie réside dans l'analyse des contenus rédigés par les internautes tels que les encyclopédies ou les articles d'actualités. Cela permet par exemple de reconnaître les liens ajoutée au bas d'une fiche Wikipedia pouvant éventuellement servir au sein de la liste des mots-clés associés à une requête. Yebol présente également la particularité d'indexer en temps réel les pages web d'un terme recherché pour la première fois au sein du moteur et d'en afficher instantanément les résultats sémantiques.

Le regroupement des résultats de recherche n'est pas une idée nouvelle. Les chercheurs de Yahoo! s'y sont également adonnés. Reste à savoir si cette technologie saura convaincre les internautes. Egalement médiatisé à sa sortie, le moteur Cuil, fondé par plusieurs anciens employés de Google, n'a jamais réussi à percer le marché très fermé du moteur de recherche. A ce jour, Yebol indexerait 10 millions de termes contre 6 millions pour Bing.
Lancé dans la nuit de dimanche à lundi, le logiciel Ipulp devrait rapidement se tailler une réputation auprès des internautes, qui apprécieront sa déconcertante simplicité d'utilisation. Dans le même temps, il devrait également susciter l'ire des maisons de disque et sociétés d'auteur : bien qu'iPulp se targue de n'être qu'un outil dédié au téléchargement de "fichiers audio libres", le logiciel permet de récupérer, sans bourse délier, bon nombre de morceaux soumis au droit d'auteur.

Certains connaissent déjà l'auteur d'Ipulp pour son précédent logiciel, Freezer, qui a permis pendant près d'un an de récupérer les morceaux diffusés par Deezer, jusqu'à ce dernier demande son interruption. Avec Ipulp, "xsmith" entend bien ne courir aucun risque. Le logiciel fonctionne en effet comme un moteur de recherche doublé d'un gestionnaire de téléchargement,capable de piocher dans les ressources disponibles sur le Web. iPulp est aujourd'hui proposé sous la forme d'un client Windows. Le logiciel permet d'opérer plusieurs téléchargements simultanément, et offre la possibilité de commencer un titre avant que le transfert ne se soit achevé.

« Ipulp établit une liste de liens vers des sites distants librement accessibles sur internet. Le contenu téléchargé provient donc de sources sans relation avec Ipulp », est-il expliqué dans les conditions d'utilisation du service. Le logiciel, qui fait appel à différents services de recherche tels que Lazytune permet donc de télécharger des oeuvres distribuées librement, mais aussi et surtout des morceau soumis au droit d'auteur. L'offre n'est pas forcément exhaustive, et se présente de façon bien moins structurée que sur des plateformes de vente en ligne ou des services de streaming, mais elle est là.

Ipulp est-il pour autant illégal ? « Nous déclinons toute responsabilité à l'égard du contenu auquel vous pourrez accéder via son utilisation et de l'usage qui peut être fait de ce logiciel. Il est de votre responsabilité de vous assurer que les fichiers accédés n'enfreignent aucun copyright, et sont en accord avec les lois sur la propiété intellectuelle », répondent les conditions d'utilisation.

Autrement dit, l'outil ne serait pas répréhensible en soi. Comme avec un logiciel de P2P, c'est l'usage que vous en ferez qui risque de poser problème, Ipulp estimant quant à lui ne servir que d'intermédiaire entre celui qui engage sa responsabilité en hébergeant les fichiers et celui qui les télécharge, tout en se rémunérant pour ce rôle grâce à la publicité. Une situation d'impunité qui risque de ne pas plaire à tous.
Le Washington Post rapporte l'histoire de l'américaine Elaine Cialis âgée de 53 ans et résidant dans l'état de Virginie. Cette dernière aurait découvert que son petit ami, marié, aurait d'autres maîtresses. Moyennant 100 dollars, elle aurait fait appel au service de la communauté Yourhackez.com et obtenu le mot de passe du compte AOL de son petit ami. Pour 100 dollars supplémentaires, elle aurait également « acheté » les identifiants de connexion de l'épouse de ce dernier ainsi que tous les mots de passe d'une autre de ses maîtresses.

Par la suite, Mme Cionis aurait harcelé son petit ami par téléphone en utilisant un système permettant de modifier le timbre de sa voix. Elle fut interpellée par les autorités fédérales et condamnée à 15 mois de prison pour avoir, entre autres, enfreint les lois encadrant les usages informatiques.

Peter Eckersley, membre de l'équipe technologique de l'Electrique Frontier Foundation - un organisme chargé de défendre les libertés d'expression sur Internet - explique qu'il est difficile d'enrayer les services proposés ouvertement par ce genre de sites Internet. Il déclare ainsi : "il s'agit d'un point important que les gens n'ont pas compris... Si vous êtes la cible d'un hacker compétent qui prend son temps, il finira par vous avoir". Pour les autorités, le piratage d'un compte email est condamné mais si ce dernier n'est pas suivi par d'autres activités illégales, il ne s'agit alors que d'un petit délit, explique Orin Kerr, professeur de droit à l'université de Washington.

Sur l'un des sites en question, SlickHackers.com, il est expliqué en page d'accueil : "nous sommes des professionnels souhaitant aider des gens sérieux à qui le mot de passe d'un compte email permettrait de sauver leur mariage, de connaître la vérité, d'empêcher une fraude, de protéger sa famille/son travail/ses intérêts lorsque d'autres méthodes plus conventionnelles ne s'y prêtent pas ". Une fois le compte piraté, une capture d'écran ou la copie d'un email de la boîte hackée est envoyée vers le client qui peut donc procéder au paiement, souvent via Paypal.

Devant la provocation affichée de ces communautés, le pouvoir du FBI serait limité. Paul Bresson, un porte-parole de l'agence gouvernementale, déclare ainsi que le FBI ne peut s'afficher en tant que policier du web avant d'ajouter : "le FBI est conscient de ces services illégaux et par le passé nous avons réussi à identifier des activités criminelles et avons travaillé avec des procureurs pour mettre en oeuvre un dossier d'accusation ". Cependant la plupart de ces sites étant hébergés en dehors du pays, l'enquête et le dialogue avec les autorités locales sont souvent longues.

Lors du sommet sur la sécurité informatique de l'IEEE, des chercheurs de Microsoft et de l'université de Carnegie Mellon avaient démontré que la question secrète permettant d'accéder à sa boite mail en cas d'oubli du mot de passe est souvent bien trop facile à deviner. " Les questions secrètes à elles seules ne sont pas aussi sécurisées que nous le souhaiterions pour une authentification sécurisée ", expliquait Stuart Schechter, chercheur chez Microsoft. Il ajoutait : «  par ailleurs elles ne sont pas assez fiables pour assurer l'utilisateur qu'il aura de nouveau accès à son compte en cas d'oubli de son mot de passe ".
le 06/09/2009 à 23:17
PHP QUICK PROFILER
Pour l'un de mes projets, j'ai voulu effectuer quelques tests de performances sans utiliser Firebug et j'ai découvert « PHP Quick profiler »

PHP quick Profiter est une console de débug et de log, disponible depuis quelques mois.

Cet API analyse les performances de vos applications, notamment :
- Nombre et poids des fichiers include
- Consommation de la mémoire
- Requêtes SQL utilisées
- Temps d'exécution de la page

- PHP QUICK PROFILER
le 06/09/2009 à 23:16
Auditer la sécurité de son code PHP
Graudit (contraction de Grep et de Audit) est un nouvel outil qui permet, par une simple ligne de commande, d'analyser votre code pour repérer d'éventuelles failles de sécurité.

Petit rappel sur un ouvrage de référence en ce domaine : "Sécurité PHP 5 et MySQL" de Damien Seguy aux éditions Eyrolles.

- Graudit version 1.1 is out
le 05/09/2009 à 23:16
PHP : plus rapide et moins cher
Samhen Nessy propose une synthèse des textes et articles trouvés sur internet sur ce sujet.

La synthèse qu'il aborde concerne surtout les points suivants :
- Simplifier le développement
- Simplifier le déploiement
- Economies d'exploitation

Un bon guideline pour passer de la théorie à la pratique.

- PHP Faster And Cheaper. Scale Vertically with IBM Power Systems
Sur son blog officiel, l'équipe de développement du moteur de recherche Bing annonce l'introduction d'une nouvelle fonctionnalité baptisée Bing & Ping. Actuellement en phase d'évaluation, cette option devrait, à terme, permettre aux internautes de partager un résultat de recherche sur les réseaux sociaux Facebook et Twitter ou par email.

Etrangement, Microsoft ne semble pas y avoir ajouté le partage sur Windows Live. Au mois de février, Yahoo! a lancé une option similaire au travers de son outil Searchpad permettant de copier, d'annoter et de partager sur Delicious, Twitter ou Facebook une sélection de résultats de recherche. Les utilisateurs souhaitant tester l'option Bing & Ping sont invités à rejoindre la page officielle de Bing sur Facebook, l'équipe promet de leur envoyer une invitation.
La fondation Mozilla a mis à jour la feuille de route du navigateur Firefox avec notamment les dates de disponibilité des versions 3.6, 3.7, et 4.0. Non définitives, ces informations devraient ainsi être modifiées au fil du temps mais révèlent tout de même plusieurs informations importantes.

De son nom de code Namoraka, Firefox 3.6 est prévu pour le troisième ou quatrième trimestre de cette année (octobre/novembre selon la feuille de route). Namoraka devrait embarquer le gestionnaire de thèmes Personas permettant très simplement de personnaliser les barres d'outils du navigateur en y présentant une image de fond. Le moteur Javascript Tracemonkey devrait également être optimisé tout comme le temps de démarrage du logiciel. Firefox bénéficiera aussi d'une meilleure intégration à Windows 7 et sera livré en même temps que Fennec 1.0.

La mouture suivante, 3.7, apportera des fonctionnalités de synchronisation de favoris ainsi que la possibilité de créer des SSB (Site Specific Browsers) permettant à l'internaute d'appliquer à un service web sa propre fenêtre. Cette fonctionnalité est déjà disponible au sein de Safari et Chrome. Pour ce faire, Mozilla devrait utiliser la technologie de Prism. Notons que le langage XUL, utilisé pour l'interface graphique du logiciel, prendra en charge les animations. Tracemonkey sera davantage optimisé afin de permettre un chargement encore plus rapide des pages web. Notons que les plugins bénéficieront de leur propre processus ce qui devrait améliorer la stabilité du logiciel. Firefox 3.7 devrait être disponible au premier semestre 2010 (février/avril).

Contrairement aux versions précédentes, Firefox 4 est présenté comme une mise à jour majeure du navigateur. Il sera livré en même temps que sa version mobile Fennec 2. Après avoir implémenté la technologie de synchronisation de favoris, Mozilla finalisera l'intégration de Weave afin que l'internaute retrouve non seulement ses sites préférés mais aussi d'autres types de données comme son historique de navigation. Le gestionnaire d'extensions sera revu de fond en comble avec l'introduction de Jetpack. Ce nouveau système est basé sur l'usage de langages web (HTML/CSS/JavaScript) et facilite donc le développement des extensions tout en assurant une compatibilité avec les versions ultérieures du navigateur. Enfin Mozilla peaufinera à nouveau le moteur JavaScript Tracemonkey. Firefox 4.0 est attendu au second semestre 2010 (octobre/novembre).

Firefox 3.7 et 4.0 devraient progressivement apporter une toute nouvelle interface graphique plus épurée. Au travers des concepts qui ont été publiés par Mozilla il se pourrait que la barre des onglets soit replacée au-dessus de la barre d'adresse. Retrouvez de plus amples informations la feuille de route de Firefox.
L'alerte nous vient de l'éditeur Sophos, dont l'un des ingénieurs a remarqué que la dernière version en date de Mac OS X, Snow Leopard, venait accompagnée d'une version du lecteur Flash qui n'est pas à jour. A première vue, rien de bien grave, puisque l'on peut toujours lire à loisir les contenus qui font appel à cette technologie.

Sur le plan de la sécurité, l'anecdote revêt toutefois pour Sophos un caractère plus sérieux. L'éditeur prend l'exemple d'un utilisateur de Leopard qui aurait manuellement mis à jour Flash vers la dernière version en date du lecteur, la 10.0.32.18. En installant Snow Leopard, celui-ci se retrouve à son insu avec la version 10.0.23.1, qui comptait une douzaine de failles de sécurité, depuis corrigées par Adobe.

Les utilisateurs de Snow Leopard sont donc invités à procéder à la mise à jour du composant Flash.
LoadingChargement en cours