News

Un moteur de recherche qui facilite l'accès à des contenus illégaux mais n'en diffuse aucun directement, peut-il voir sa responsabilité engagée sur le plan juridique ? Bien que la question ne soit pas encore officiellement tranchée, la maison de disques Warner vient selon divers médias américains d'attaquer en justice le moteur de recherche Seeqpod, qui fournit aux internautes un index de milliers de MP3 accessibles sur Internet.

Fonctionnant à la matière d'un véritable moteur de recherche, Seeqpod parcourt le Web à la recherche des morceaux accessibles gratuitement, qu'ils soient hébergés par un particulier sur son blog ou diffusés à titre d'accroche par un service de vente en ligne. Une fois enregistré, l'utilisateur dispose non seulement de la possibilité d'écouter ces titres au moyen d'un lecteur Flash directement intégré à la page Seeqpod, mais également de les rapatrier sur sa machine sans bourse délier.

Pour Warner, le préjudice est évident, dans la mesure où Seeqpod ne se limite pas à un simple outil de recherche, mais fournit à l'internaute tous les moyens nécessaires à l'écoute et au téléchargement des morceaux. Une fois l'affaire portée devant un tribunal, Seeqpod devrait toutefois se retrancher derrière le Digital Millenium Copyright Act, équivalent américain de la Loi sur la confiance dans l'économie numérique (LCEN) française, qui indique que la responsabilité d'un intermédiaire ne saurait être engagée tant qu'il se limite à la simple transmission d'informations.

Warner objectera toutefois qu'à la façon d'un Last.fm, d'un Deezer ou d'un Radio.blog.club, Seeqpod fournit aux internautes les moyens techniques nécessaires à l'écoute directe des morceaux, même si ces derniers ne sont pas hébergés par ses soins. A moins que la maison de disques, qui vient justement de signer un contrat avec Last.fm, ne profite de cette plainte pour se rapprocher de Seeqpod et parvenir à un accord ?
le 27/01/2008 à 23:51
PDO2 lancé
Wez Furlong lance le chantier de PDO2 par un appel à commentaire. PDO, la couche d'abstraction de base de données pour PHP, est maintenant un ajout permanent à la plate-forme, et le groupe de développeurs souhaite faire participer plus particulièrement les éditeurs des bases, tout en modernisant l'API.

PDO2 se dote d'un groupe d'organisateurs, d'une CLA (Common Licence Agreement), et d'une FAQ.

- PDO 2: Request for Comments
- PDO2 CLA individual
- PDO2 CLA entreprise
- PDO2 FAQ
le 27/01/2008 à 23:49
Déboguer PHP avec xdebug et vim
Pour déboguer un script, prenez xdebug, python et VIM puis utilisez ces deux derniers comme client pour le premier. Ensuite, ajoutez XDEBUG_SESSION_START=1 à l'URL à tester, et le débogueur est maintenant prêt à interrompre le script. Pierre-Alain Joye donne le détail de la démarche.

- Debugging symfony (or any php script) with vim and Xdebug
- Xdebug home
- vim
L’observatoire du logiciel libre vient de publier la nouvelle édition. Celle-ci analyse le marché du libre et dresse un bilan de 2007.

La technologie référence pour le Web concerne le langage PHP et est considérée comme une technologie fiable et mature.

AFUP (Association Française des Utilisateurs de PHP) sera présent au salon "Solutions Linux 2008" sur le stand B38 pour vous en parler, alors n'hésitez pas à leur rendre visite.

- Rapport complet
Un dictionnaire représente une colonne dans une table avec un nombre fini de valeurs : par exemple, la liste des provinces canadiennes, ou les mois de l'année. Ce type de liste peut être plutôt court, mais parfois long : le plus important est qu'il soit fini, et stable.

Il y a alors plusieurs solutions pour mettre ces informations en base, proprement :
- un champ ENUM (plus de 64000 valeurs possibles)
- un champ VARCHAR (une infinité de valeurs)
- un champ entier et une table de jointure : un peu des deux précédents

Peter Zaitsev réalise un test que je voulais faire depuis longtemps, et mesure les performances de chaque solution. Les trois sont très proches, avec ENUM un peu plus rapide, et VARCHAR un peu plus lent.

- Enum Fields VS Varchar VS Int + Joined table: What is Faster ?
et sans Windows, avec qui les objets COM résolvent le problème. Ici, Tony Bibbs vous propose de passer par le format XML des documents, et le moteur de gabarits Flexy pour produire les documents depuis PHP. Office 2003 et plus récent, sont alors capables de reprendre de relire directement les fichiers, comme s'il s'agissait de documents originaux.

- Office Reports in PHP
- Flexy
Jeremiah Grossman publie la liste des 10 meilleurs (et des 80 candidates) au titre de vulnérabilité de l'année. Flash et PDF, avec leur caractère universel, finissent en haut de la liste, avec les honneurs. Bien classé, il y a les vulnérabilités dans les images, les spams sur imprimante (sur papier, quoi), les scans de port sans Javascript.

PHP est cité pour un scan interne via l'ouverture de fichiers à distance, et getimagesize qui accepte des images contenant du code PHP. Ce dernier point est délicat : le format GIF inclut une taille des données utiles, et le reste est ignoré. PHP accepte ce standard et il n'est donc pas possible de valider une image avec getimagesize. Si getimagesize échoue, on sait que ce n'est pas une image, mais si getimagesize marche, on ne peut pas conclure que c'est une image : cela peut être une image et autre chose.

- Top Ten Web Hacks of 2007 (Official)
- Scanning internal Lan with PHP remote file opening.
- Passing Malicious PHP Through getimagesize()
- Cross-Site Printing (Printer Spamming)
Certes, le piratage est loin d'être enrayé et les ventes de disques ne cessent de s'effondrer, mais la musique numérique semble enfin prendre son envol. Les ventes de musique en ligne ont en effet progressé de 40% en 2007 pour s'établir à environ 2,9 milliards de dollars, selon les informations publiées cette semaine par la Fédération internationale de l'industrie phonographique (IFPI). L'IFPI profite de la publication de son rapport annuel sur la musique en ligne pour citer en exemple les accords résultant de la mission Olivennes, et appelle les gouvernements du monde entier à affronter le problème du téléchargement illégal.

Le numérique compte donc désormais pour quelque 15% du chiffre d'affaires global du secteur de la musique, avec 2,9 milliards de dollars en 2007. Avec 2,1 milliards de dollars, il ne comptait que pour 11% du marché en 2006. C'est à Avril Lavigne et son titre "Girlfriend" que reviennent la palme du morceau le plus fréquemment acheté, avec 7,3 millions de téléchargements légaux, indique l'IFPI, qui publie maintenant un classement des titres ayant rencontré le plus grand succès. Aujourd'hui, plus de 500 services en ligne légaux offriraient l'accès à un catalogue de six millions de titres.

Le modèle de la vente à la carte, utilisé par exemple par iTunes, reste la principale source de revenus, mais l'IFPI constate la progression des formules de type abonnement, auxquelles sont de plus en plus souvent associés opérateurs (Neuf Cegetel en France, par exemple) ou fabricants de téléphones mobiles (Nokia). Les modèle du « gratuit, financé par la publicité » et de la vente directe, de l'artiste au consommateur sans passer par une maison de disques, sont également envisagés comme des vecteurs de croissance potentiels.

La fédération internationale du disque rappelle que la croissance des ventes de musique numérique ne doit pas faire oublier le problème du piratage. "Le rapport entre le nombre de morceaux téléchargés illégalement et les titres achetés légalement est d'environ 20 pour 1", estime l'IFPI. Elle préconise que les fournisseurs d'accès à Internet soient directement intéressés à la lutte contre le piratage, via la "déconnexion systématique des contrevenants et l'utilisation de technologies de filtrage", qui sont de son point de vue les moyens les plus efficaces de juguler les infractions au droit d'auteur.
Fort d'une première version mobile allégée lancée en 2006 avec certains partenaires comme Nokia, puis du portage de certains de ses contenus vers l'iPhone d'Apple en juin 2007, le service d'hébergement vidéo YouTube annonce aujourd'hui que n'importe quel utilisateur muni d'un téléphone mobile capable de lire des vidéos en streaming est en mesure d'accéder à son portail mobile. Ce dernier serait désormais accessible, via l'adresse m.youtube.com, en onze langues à travers dix-sept pays.

La version mobile de YouTube s'étoffe donc de façon à offrir à n'importe quel téléphone doté de la capacité de lire des vidéos en streaming la quasi totalité des contenus proposés sur le site Web traditionnel de YouTube. Certaines vidéos sont disponibles au téléchargement, tandis que l'utilisateur retrouve la possibilité d'annoter les vidéos, de se connecter à son compte et même d'envoyer des vidéos, à condition de répondre à certaines conditions techniques.

En parallèle, YouTube a présenté cette semaine une application Java "YouTube for Mobile", destinée aux terminaux compatibles tels que les Nokia E65, N95 et N73 ou les Sony Ericsson K800 et W880. Actuellement en version bêta, cette application est pour le moment réservée aux marchés britanniques et américains.
Un vent de panique semble souffler très fort sur Myspace ! Une bien mauvaise nouvelle pour le service en ligne fait effectivement beaucoup parler d'elle aujoud'hui sur la toile... Elle concerne l'exploitation d'une faille de sécurité dans le service communautaire qui aurait permis à un pirate de voler plus de 17 Go de photos (on parle d'environ 567 000 clichés) privées publiées sur des comptes Myspace.

Normalement, ces photos classées comme privées par les utilisateurs de Myspace ne peuvent être vues que par des personnes autorisées par l'utilisateur lui-même (famille, amis, proches ...). Sauf que dans le cas présent, les 17 Go de photos volés ont été ensuite propagées via les réseaux Peer To Peer au travers du site Thepiratebay et du réseau BitTorrent.

Si certaines photos n'ont rien de très "confidentiels", gageons que certaines sont beaucoup plus "privées" et risquent de mettre en mauvaise posture les personnes qui ne souhaitaient pas les partager ... A l'heure actuelle, la faille exploitée aurait été corrigée. Voici donc une bien mauvaise publicité pour Myspace qui risque de voir les utilisateurs de ces comptes piratés se retourner contre lui !
LoadingChargement en cours