News

L'Hadopi a laissé jusqu'au 30 octobre pour dévoiler la liste des logiciels qui seront labellisés pour sécuriser la ligne d'un internaute. Petit rappel, la haute autorité condamne le téléchargement sur le motif du « défaut de sécurisation de la ligne Internet ». Concrètement, le téléchargement n'est pas visé mais il est reproché à l'utilisateur de ne pas avoir suffisamment pris soin de sécuriser sa ligne et ainsi d'avoir permis son utilisation de manière frauduleuse.Voilà pour le principe. Dans les faits, certaines sociétés s'estiment déjà prêtes pour répondre aux obligations précisées dans les « spécifications fonctionnelles » de l'Hadopi. C'est le cas d'Isis, logiciel développé par la société H2DS. Actuellement en version bêta, il sera disponible dès la fin du mois d'octobre sous Windows dans un premier temps, puis sous Mac et Linux.

Fonctionnement du logiciel

Fidèle aux préconisations de l'Hadopi, Isis va donc surveiller la connexion Internet de celui qui l'aura installé. Au programme figure donc l'intégration de sites en liste blanche, noire et grise, mais aussi la double journalisation des activités. Un fichier répertorie alors toutes les activités autour d'une connexion afin de pouvoir prouver son innocence devant l'Hadopi. Un autre fichier, chiffré, est également créé. Ce dernier, non-modifiable (sauf en cas de crack de la clé de chiffrement) sera alors susceptible d'être demandé par l'autorité.

Sylvain Desfachelles, directeur technique de la société commente l'action du logiciel sur le P2P : « Isis effectue un contrôle du téléchargement P2P. Plutôt que de surveiller tous les ports, il scanne les paquets qui entrent par certains ports, cela nous permet de déduire ce qui est téléchargé ». Le logiciel va même plus loin : « il est possible de modifier ou interdire les téléchargements masqués, c'est-à-dire ceux dont l'extension a été modifiée ».

Isis se permet également d'aller plus loin que l'Hadopi puisqu'il peut bloquer les téléchargements via FTP, ou ceux de type téléchargement direct provenant de MegaUpload ou Rapidshare. Un spectre large est donc couvert même si l'hypothèse de l'utilisation du DPI (Deep Packet Inspection) est écartée. Cette possibilité d'effectuer une analyse sémantique des données échangées apparait comme « lourde à mettre en place pour une application destinée à un poste pour des particuliers » selon les mots du gérant d'H2DS, Christophe Painset.

Is Isis Hadopi ready ?

Le logiciel répond aux attentes de l'Hadopi tout en permettant à l'utilisateur de régler à sa convenance le contrôle qu'il souhaite exercer. Chaque modification sera néanmoins enregistrée dans les deux fichiers censés rapporter toute activité.

Afin d'éviter la multiplication des recours devant l'Hadopi, ces carnets de bord recensent toute utilisation d'une machine virtuelle ou la connexion d'un nouveau poste à la ligne. De même, les informations répertoriées s'avèrent être l'adresse IP, la ou les adresses MAC ainsi que toutes les caractéristiques techniques d'un poste (mémoire vive, disque dur).

Christophe Painset, gérant de la société explique les motivations du logiciel : « Notre souhait n'est pas vraiment de servir l'Hadopi mais de protéger le consommateur, celui qui ne maitrise pas la bidouille informatique ». Plus précisément au sujet du fonctionnement de la haute autorité il a d'ailleurs des mots plutôt durs : « L'Hadopi ressemble à une pompe à fric. Derrière il y a le choix comme seul prestataire de Trident media Guard, il y a aussi eu le logiciel proposé par Orange alors que l'ancienne ministre de la Culture faisait partie de l'effectif de l'opérateur... »

L'offre logicielle

Proposée à la fin du mois d'octobre, Isis devrait s'articuler autour d'une offre grand public en trois partie et d'une offre destinée aux professionnels. La solution « de base » comprendrait donc le logiciel pour une licence d'un an pour un prix oscillant entre 30 et 40 euros. Une version améliorée comprendra un hébergement des fichiers de connexion sur les serveurs d'H2DS. Enfin une solution « Premium » pourra être mise en avant avec une assistance juridique en cas d'e-mails répétés de la haute autorité.

La version professionnelle sera soit mono-poste pour les TPE et PME ou reprendra l'option avec « hébergement serveurs » pour les grands comptes. La mention « label Hadopi » devrait alors y figurer en bonne place.

Actuellement en version bêta, Isis se présente donc comme un des logiciels dit « de sécurisation » et reprend les caractéristiques préconisées par l'Hadopi. Son fonctionnement sera détaillé plus en profondeur lors d'un test de la rédaction.
Microsoft veut faciliter les contrôles de performance et de disponibilité sur les datacenters avec un nouvel outil intégré à sa Business Productivity Online Suite (BPOS). C'est un nouveau panneau comprenant des fonctionnalités de vérification de statut. « Nous faisons un pas en avant vers la délivrance d'information plus régulière, plus pertinente, et plus ciblée sur le statut du service BPOS, avec Microsoft Online Service Health Dashboard, » explique Morgan Cole sur un blog Technet.

Un panneau de contrôle, donc, qui permettra de connaître en temps réel l'état du service sur les datacenters. Microsoft a récemment connu plusieurs pannes qui l'ont obligé à s'excuser auprès de ses clients. A plusieurs reprises, ceux-ci ont été incapables d'accéder aux applications BPOS à la fin du mois d'août et au début de septembre.

D'autres fournisseurs de solutions de productivité en ligne, comme Salesforce ou Google Apps, utilisent depuis peu ce type de statut. Ils sont disponibles publiquement en ligne, mais les trois nouveaux statuts de Microsoft - un pour le continent américain, un pour la zone EMEA, et un pour l'Asie-Pacifique - seront soumis à une connexion sécurisée sur le service (le lien renvoie vers la version EMEA).

Morgan Cole explique qu'une fois identifié, le client peut voir le statut (performance et disponibilité) pour le jour et la semaine en cours, pour tous les services BPOS. Quatre icônes représentent les différents niveaux de disponibilité. Le statut du jour représente l'état au moment de la dernière identification ou du dernier rafraîchissement de page.
L'équipe en charge du développement de Fedora a mis en ligne mercredi la première et seule version bêta de la future Fedora 14, dont la sortie est toujours programmée pour le début du mois de novembre.

Parmi les nouveautés, on pourra citer l'ajout du paquet libjpeg-turbo, qui optimise le chargement et la sauvegarde des images au format JPEG, ou l'intégration de SPICE, la solution VDI (Virtual Device Interfaces) de Red Hat. Si la prise en charge est aujourd'hui limitée à qemu-kvm, Fedora rappelle que SPICE présente de nombreux avantages sur les solutions basées sur le protocole VNC (Virtual Network Computing), à commencer par la prise en charge native du chiffrement ou l'adaptation dynamique de la bande passante.

Les développeurs ne sont pas oubliés, avec la mise à jour des environnements Eclipse et Netbeans en version 3.6 et 6.9, l'arrivée dans GDB d'une nouvelle commande permettant de surveiller la mémoire allouée dynamiquement ou le passage de Qt en version 4.7.

Cette bêta est proposée avec les bureaux GNOME 2.32, KDE 4.5 SC, XFCE 4.6.2, LXDE et MeeGo 1.0 (environnement dédié aux netbooks). On trouvera de plus amples informations ainsi qu'un accès au téléchargement via les forums de Fedora.
La RIAA a encore frappé. La Recording Industry Association of America qui regroupe les ayants droit de l'industrie musicale américaine vient de faire ferme le site qui proposait des téléchargements de fichiers MP3. Bien qu'apparu très récemment, le site est donc contraint de cesser son activité.Il faut croire que les ayants droit ont réagi promptement à l'éclosion du site. Grâce également à son application, plutôt légère (moins de 2 Mo), Mulve aurait accueilli selon le site Torrentfreak pas moins 30 000 visites par jour et 1 500 recherches par heure. Il faut dire qu'il regroupait pas moins de 10 millions de titres.

Le portail est donc désormais fermé même s'il ne faisait pas dans le P2P. Mulve utilisait les serveurs d'un réseau social connu en Russie appelé Vkontakte, ce qui rendait impossible le repérage via les adresses IP et donc l'identification a priori d'un internaute.

Pour autant, les responsables du site estiment que cette fermeture est temporaire et qu'il pourrait donc rouvrir sous une autre forme. Wait and see donc.
Tim Berners Lee, considéré comme l'un des pères du Web moderne, s'est insurgé mardi contre les lois qui vont jusqu'à envisager la suspension de l'accès à Internet, à l'occasion d'une conférence donnée à la Royal Society (Académie des Sciences de Londres). La loi française Hadopi fait pour lui partie de « ce nouveau fléau ».

« Qu'on puisse suspendre l'accès à l'internet à une famille française parce que l'un des enfants a téléchargé illégalement un contenu, sans jugement, je crois que c'est une punition inopportune », a affirmé Tim Berners Lee, dont les propos sont rapportés par l'AFP.«  Je veux pouvoir continuer à utiliser l'internet. Si l'accès m'est coupé, pour une raison ou une autre, en ce qui me concerne ma vie sociale serait totalement dégradée. Pour certains, c'est un accès à l'information médicale », a-t-il ajouté.

Qu'il s'agisse de la loi Hadopi en France ou du Digital Economy Bill en Grande Bretagne, les législations en cours ne s'accordent pas avec les vues de Tim Berners Lee, qui de façon générale prêche en faveur d'un Web ouvert, libre et neutre. Il aura sans doute fort à faire aux Etats-Unis dans les jours à venir, puisque le Sénat y débat en ce moment d'un projet de loi à introduire le filtrage des sites illégaux.
Comme prévu la hausse de la TVA sur les abonnements Triple-Play a été présentée devant le conseil des ministres. Dans le cadre du projet de loi de finances pour 2011, cette augmentation doit servir à éponger le déficit du pays. Grâce à l'éventail des mesures proposées, il devrait d'ailleurs passer de 152 à 92 milliards d'euros.Le projet de loi de finances prévoit donc de : « revoir le champ d'application aujourd'hui exagérément extensif du taux réduit de TVA applicable aux offres de télévision ». Cet amendement devrait alors permettre à l'Etat d'économiser plus d'un milliard d'euros malgré la grogne des FAI et l'augmentation de 2 ou 3 euros de la facture Internet.

Parallèlement, le gouvernement a décidé d'augmenter la contribution de Canal+ au financement de la création française. Si la chaîne n'a pas été touchée par la hausse de la TVA, elle devra néanmoins augmenter sa part au soutien à l'industrie des programmes audiovisuels. Elle passera de 4,5 % à 6,7 % de son chiffre d'affaire indique Les Echos.
le 29/09/2010 à 23:09
SDK pour PHP
Un nouveau SDK pour PHP (version 5.2 et plus) vient de sortir, signé par le site Amazon.com. Il a pour but de faciliter le développement d'applications en PHP qui s'exécutera sur le cloud de l'éditeur.

Par ailleurs, ce kit a été mis en place et certains éléments sont utilisés par le Cloud d'Amazon qui démontre le bon fonctionnement de celui-ci.

Ce SDK se décompose sous la forme d'une bibliothèque avec des exemples de scripts et de la documentation pour les développeurs et développeuses. Comme ceci, il n'est plus nécessaire de télécharger différentes librairies mais de bâtir une application sous la forme de brique.

Les caractéristiques nécessaire pour utiliser ce SDK sont PEAR, cURL, PCRE, SPL, jSON.

- SDK Amazon pouh PHP
Le réseau communautaire allemand Xing, fondé 2003 et initialement connu sous le nom de Open Business Club, annonce avoir franchi un nouveau cap avec une base de 10 millions de membres. Ces derniers temps le réseau enregistrerait une bonne croissance avec un second trimestre particulièrement intéressant puisqu'il s'agit de la période sur laquelle le site a enregistré le plus fort taux de nouveaux membres ces 15 derniers mois. Il s'agit également du meilleur trimestre financier de la société.

A l'instar de ses concurrents, Xing permet de se créer un profil utilisateur sous la forme d'un CV numérique. L'internaute peut alors spécifier ses compétences professionnelles et son cursus universitaire, recevoir des recommandations de la part de ses anciens employeurs ou participer à l'un des 40 000 groupes de discussions spécialisés.

Parmi les pays européens les plus actifs sur Xing, les contrées germanophones constituent sans surprise 4,2 millions d'utilisateurs. Une forte activité a également été observée en Turquie avec 980 000 membres et plus d'1,5 million en Espagne. Dans l'Hexagone Xing doit cependant faire face à une dure concurrence de la part du leader national Viadeo qui détenait au mois de mai plus de 30 millions de membres à travers le monde. Au niveau mondial, LinkedIn mène la danse avec 75 millions d'utilisateurs.
Le site de micro-blogging a annoncé avoir mis fin à une attaque informatique. De type classique, elle a été parée par les équipes de Twitter. Sur le blog officiel, les équipes du site expliquent qu'un malware (de type ver) était parvenu à s'infiltrer. Ce dernier publiait des messages obscènes sur le compte d'un utilisateur.Cette attaque est la seconde qui vise consécutivement Twitter. Déjà, une attaque XSS ou cross-site scripting a permis la rapide propagation de messages de spam. Elle consistait simplement à profiter d'un champ de formulaire pour diffuser un code qui sera ensuite interprété sur la page cible si cette dernière n'est pas suffisamment sécurisée.

Cette fois, il suffisait de ne pas cliquer sur les liens infectés pour ne pas diffuser le malware et ses effets. Une manœuvre compliquée puisque l'attaque était invisible selon l'éditeur de sécurité Sophos. Désormais, la faille semble avoir été corrigée. Reste à savoir si les infections du site de micro-blogging ne vont pas devenir une mode...
Orange Business Services vient de signer un partenariat de classe mondiale avec Cisco, EMC et VMware. Objectif de cette alliance commerciale, baptisée Flexible 4 Business : proposer des solutions de cloud computing clé en main pour les entreprises. Adoption en douceur, flexibilité, réduction des coûts et optimisation des performances sont annoncées par l'opérateur dans son communiqué.

Le rôle d'Orange Business Services au sein de l'alliance : fournir les solutions des quatre partenaires aux clients sous forme de services managés et basés sur une facturation à l'usage. Plusieurs types de solutions sont prévus dans un premier temps. Certaines proposeront des services d'Infrastructure-as-a-Service (IaaS), avec cloud privé et backup, tandis que d'autres se concentreront sur le Software-as-a-Service (SaaS), pour la sécurité et les communications unifiées.

« Cette alliance commerciale réunit quatre entreprises numéro un du secteur, dotées d'une expertise mondiale complémentaire, pour proposer à nos clients un ensemble complet de services de cloud basés sur l'architecture innovante Unified Computing System de Cisco et sur les applications Cisco de collaboration et de sécurité, qui font référence dans le secteur, » affirme Robert Lloyd, vice-président exécutif de Cisco. Pour Vivek Badrinath, directeur exécutif d'Orange Business Services, « le cloud computing a véritablement un seuil de maturité avec Flexible 4 Business. »

Les quatre partenaires espèrent fructueuse leur approche du guichet unique. Ils estiment que la présence d'un prestataire unique accélérera le déploiement de services cloud sécurisés. « L'alliance commerciale annoncée aujourd'hui va faire du cloud computing une réalité accessible pour les entreprises mondiales, en garantissant à nos clients les niveaux de sécurité requis et en simplifiant la migration technique, » estime Vivek Badrinath.
LoadingChargement en cours