News

Lancé cette année aux Etats-Unis, Google Street View est un service qui vient agrémenter Google Maps et Google Earth. Il permet de profiter d'une vue qui offre la possibilité de naviguer dans certaines rues, comme si vous y étiez !

Google Street View permet ainsi de découvrir une rue sous toutes ses coutures. Le service a toutefois soulevé une petite controverse. Ainsi, aux côtés des images insolites, se pose la question du respect de la vie privée et du droit à l'image.

A l'heure actuelle, le service se limite à quelques villes des Etats-Unis, mais en 2008 le service devrait aussi s'étendre à l'Europe (à commencer par le Royaume-Uni), au Canada et à l'Australie. Des "Google Cars" chargées de prendre les clichés pour Street View ont effectivement été repérées dernièrement dans ces pays.

Pour palier le problème du respect à la vie privée, Google devrait modifier les photos enregistrées afin que les visages et les plaques d'immatriculations ne soient plus visibles / identifiables. Chose que la firme a déjà commencé à mettre en place sur la version américaine de Street View. Pour terminer, voici quelques liens pour découvrir Street View (cliquez sur le lien en haut à droite "Street View" afin que le bouton apparaisse en gras, puis sur le bonhomme qui apparaît sur la carte pour y accéder, à noter qu'il peut être nécessaire de zoomer sur la rue pour pouvoir cliquer sur le bonhomme) :

- Google Maps Street View - New York
- Google Maps Street View - San Francisco Bay
- Google Maps Street View - Las Vegas
- Google Maps Street View - Denver
La huitième et prochaine version majeure de la distribution Linux Ubuntu est toujours attendue pour le 24 avril 2008. Estampillée 8.04 et surnommée "Hardy Heron", ou "Héron robuste", elle est aujourd'hui proposée à des fins d'évaluation sous la forme d'une première version alpha par ses développeurs. Ubuntu 8.04 est une version LTS (Long Term Support), ce qui signifie que Canonical assurera le support technique et les mises à jour de sécurité pendant au moins trois ans pour la version desktop et cinq ans pour les distributions serveur.

La liste des nouveautés intégrées à Ubuntu 8.04 n'est pas encore officiellement arrêtée, mais l'on sait déjà que cette huitième version devrait reposer sur le noyau Linux 2.6.24 et intégrer le gestionnaire de fenêtres Compiz en version 0.7, ainsi que X.Org 7.3, qui devait intialement être incorporé à l'actuelle mouture d'Ubuntu, la 7.10.

Un Live CD, qui permet de lancer le système sans l'installer sur son disque dur, est disponible. Les audacieux mais aussi et surtout ceux qui pensent pouvoir contribuer au développement et à l'amélioration de cette nouvelle version trouveront les liens de téléchargement d'Ubuntu 8.04 sur cette page. Ils trouveront également un certain nombre de liens et d'informations relatives au Heron Robuste sur le site de la communauté française Ubuntu.
Selon le régulateur des télécoms (Arcep), la France comptait 14,05 millions de foyers abonnés à l'Internet haut débit par ADSL au 30 septembre 2007, parmi eux 500.000 ont franchi le pas au cours du troisième trimestre. La croissance du parc de clients ADSL est de 3% sur le trimestre, de 26% sur un an.

Cet engouement tient à la fois à la concurrence entre fournisseurs d'accès Internet, principalement Orange, Neuf Cegetel et Free, et au succès du dégroupage. Le dégroupage permet aux opérateurs alternatifs d'utiliser le réseau local de France Telecom pour desservir leurs abonnés. Lorsqu'il est total, le dégroupage permet à l'abonné de s'affranchir de l'opérateur historique, de ne plus payer d'abonnement fixe et, par extension, de disposer d'un seul opérateur IP.

Au 30 septembre 2007, le groupe France Telecom louait 7,11 millions d'accès haut débit sur le marché de gros, ensuite commercialisés par les opérateurs alternatifs sur les marchés de détail, dont 4,83 millions en dégroupage (3,2 M en dégroupage total) et 2,17 millions en bitstream. Ce qui représente une croissance globale de 300.000 accès sur le troisième trimestre.
En fin de semaine dernière, la firme z4 Technologies parvient à faire condamner Microsoft à lui verser 140 millions de dollars pour violation de brevets. Ne s'estimant pas pleinement satisfaite par ce verdict, elle renouvelle ses poursuites à l'encontre de l'éditeur de Redmond, arguant du fait que ce dernier viole toujours sa propriété intellectuelle, et demande de nouveaux dommages et intérêts. "Microsoft viole sciemment les brevets de z4", affirme-t-elle dans cette nouvelle plainte.

Les faits remontent à 2004, lorsque z4, une société spécialisée dans la gestion de la propriété intellectuelle, décide d'attaquer Microsoft et Autodesk pour violation de brevets. Celle-ci se situerait au niveau des processus d'activation utilisés dans la suite bureautique Office et le système d'exploitation Windows XP chez Microsoft ainsi que dans le logiciel de conception assistée par ordinateur (CAO) AutoCAD d'Autodesk.

En avril 2006, z4 obtient gain de cause. Un jury fédéral condamne alors Microsoft et Autodesk à lui verser des dommages et intérêts. Le premier écope de 115 millions de dollars d'amende auxquels s'ajoutent 25 millions de dollars pour violation volontaire, tandis que 18 millions de dollars sont demandés au second. Estimant que les brevets présentés par z4 ne sont pas valides, les deux firmes demandent un nouveau procès, ce qui leur sera refusé. Elles décident alors de faire appel de cette décision.

Sans succès puisque la décision se voit confirmée le 26 novembre. Libre de ne pas modifier le système d'activation actuellement en vigueur sur Office 2003 et Windows XP, Microsoft envisage alors d'en rester là d'autant que ses derniers logiciels, Office 2007 et Windows Vista, ne sont pas concernés. C'était sans compter sur l'acharnement du plaignant, qui renouvelle donc cette semaine sa plainte.
Il est connu que très peu de données fournies dans $_SERVER sont sécuritaires, mais REMOTE_ADDR a toujours été une des plus sûres. Gareth Heyes vous montre comment réaliser une injection XSS via cette balises, et certaines techniques courantes sur un site Web.

En conclusion, méfiez vous de toutes les données en provenance de l'utilisateur !

- Faking the unexpected
le 02/12/2007 à 23:35
Symfony 1.1 : quoi de neuf ?
Note de l'auteur :

Fabien est revenu de l'IPC 2007 de Francfort, et il a publié ses slides sur son nouveau blog [...]

Dans cet article, je vais brièvement expliquer les évolutions significative de Symfony 1.1 pour que vous ayez les cartes en main pour choisir entre réécrire votre vieux code, mettre à jour votre application ou bien utiliser le nouveau Symfony 1.1 uniquement pour les nouveaux développements.

- symfony
- Blogue de Fabien Potencier
- Symfony 1.1 slides
le 02/12/2007 à 23:33
Des icones pour vos applications Web
Les icones fournissent une aide considérable dans une interface, en aidant l'utilisateur à comprendre les fonctions disponibles, sans le faire repasser par la case de la documentation. Elles sont vitales et doivent aussi être belles...

Smashing Magazine en a donc recensée une plusieurs douzaines de source, pour tous vos besoins.

- Icons For Your Desktop and Icons For Your Web Designs
Chris Shiflett lance le calendrier de l'avent en PHP : tous les jours d'ici noel, un expert de la communauté va publier un truc PHP pour améliorer votre connaissance de la plate-forme.

Le premier jour a été pris en charge par Sean Coates : il se consacre à la fonction mail(), et au problème classique de l'envoi de mail sans avoir vérifié que le débogage n'est pas actif....

- PHP Advent Calendar Day 1
le 01/12/2007 à 23:26
Suhosin 0.9.21
Voici la Nouvelle version de Suhosin 0.9.21, en plus de permettre d'effectuer un certain nombres de protection supplémentaires pour vos sites internets. Cette version propose deux nouvelles fonctions : suhosin.server.strip et suhosin.server.encode.

La première fonction permet de numériser certains caractères comme <> " et `. permettant ainsi de stopper beaucoup d'attaque XSS pour les variables de serveur PHP_SELF, PATH_INFO et PATH_TRANSLATED

La deuxième fonction permet d'effectuer la même chose que la fonction ci-dessus pour les variables de serveur QUERY_STRING, REQUEST_URI

- Présentation de Suhosin
- Suhosin 0.9.21
- Outils utiles en sécurité PHP et MySQL
LoadingChargement en cours