News

le 23/07/2007 à 20:01
Desert Rose 1.0
Un nouveau logiciel Open source réalisé par Axis Open source Corporation vient d'arriver destiné pour tous les développeurs.

Desert Rose est un ensemble d'outils qui vous aide dans le développement de vos applications web en PHP et MySQL. Il permet d'établir et de maintenir une base de donnée MySQL et d'avoir un Front en PHP.

Les réalisateurs ont mi de nombreux outils par exemple :
- Un environnement simple comme une application d'ordinateur de bureau.
- Le principe GUI de Mysql
- Le CodeCharge
- Possibilité de commenter le code

Un chasseur de source se trouve aussi présent pour aider à fixer les pages, et les lignes de programmations qui peuvent poser des difficultés.

- Desert Rose
- Communiqué en PDF
le 23/07/2007 à 19:59
Mac Translator 2.0
La société Excel Software édite un logiciel Mac Translator qui permet de créer un graphique relationnel entre les classes et/ou les procédures d'un code source.
Les versions précédentes supportaient de nombreux langages (C, Pascal, Basic...) mais aussi de base de données (Fortran, SQL...).

Avec cette nouvelle version, une énorme nouveauté qu'il faut souligner c'est :
- La gestion du PHP
- La gestion des namespaces.
Le logiciel fonctionne exclusivement sur un environnement MAC OS

- MacTranslator osX
Un groupe de chercheurs en sécurité indique cette semaine avoir mis à jour une importante faille de sécurité dans l'iPhone d'Apple. Présentée dans un article du New York Times, cette vulnérabilité permettrait à un attaquant de s'emparer des données personnelles de l'utilisateur, telles que sa liste de contacts, ses messages écrits ou ses identifiants de messagerie. Charles A. Miller, l'un des chercheurs à l'origine de cette découverte, indique qu'il présentera cette faille en détail le 2 août prochain à l'occasion de la prochaine conférence Black Hat. En attendant, il livre une version tronquée de la présentation (PDF, anglais, 7 pages) de cette vulnérabilité, de façon à laisser à Apple le temps de valider un correctif ou de prendre toute mesure jugée nécessaire.

Aujourd'hui, cette faille n'est exploitée que par un proof of concept, une application qui vise à démontrer l'existence d'une vulnérabilité mais ne commet aucun acte de malveillance. Prévenu des travaux de ces chercheurs, mandatés par la société Independent Security Evaluators, Apple n'a pour le moment pas souhaité commenter cette découverte, et se contente de déclarer que ses ingénieurs se sont penchés sur la question.

Concrètement, il suffirait d'amener, au moyen d'un email ou d'un SMS, l'internaute sur une page infectée par un code malicieux pour que celui-ci s'exécute sur le téléphone. Là, il pourrait par exemple sélectionner les informations personnelles demandées par l'attaquant puis les lui faire remonter. En théorie, il pourrait également bloquer le téléphone ou déclencher des appels.

Faut-il pour autant conclure que l'iPhone sera bientôt la proie des pirates ? Alors que le téléphone mobile ne cesse de se rapprocher de l'ordinateur, la découverte de failles de sécurité sur l'appareil vedette d'Apple ne surprend guère les experts en sécurité. "Tout appareil aussi complexe qu'un ordinateur - ce qu'est ce téléphone - présentera toujours des vulnérabilités", explique Aviel D. Rubin, fondateur d'Independent Security Evaluators. Cette faille de type buffer overflow aurait d'ailleurs été d'abord été détectée sur la version "fixe" de Safari, le navigateur de l'iPhone également utilisé sur les ordinateurs Mac et, depuis peu, en version bêta pour systèmes Windows.
le 23/07/2007 à 19:56
Windows 7 / Vienna pas avant 2010
La prochaine version de Windows - c'est à dire l'après Windows Vista - connue sous le nom de Windows 7 (nom interne utilisé chez Microsoft, ce système est aussi connu sous le nom de code Vienna) va se faire attendre. En effet, des représentants de Microsoft ont d'ores et déjà fait savoir que cette nouvelle mouture de Windows ne sera pas disponible avant 2010. Toutefois, soucieux de ne pas réitérer la saga Windows Vista / Longhorn, Microsoft a affirmé que ce système sera disponible dans moins de 5 ans.

Windows 7 ou Vienna devrait être décliné, comme Windows Vista, en versions 32 et 64 bits. Ce système s'adressera à la fois au grand public et aux professionnels, certainement à travers différentes versions. Un système permettant de souscrire à certains services / modules devrait aussi être associé à Windows 7. Pour le moment, il est encore trop tôt pour parler des nouveautés que devraient apporter ce "Windows 7" qui sera affublé d'un nom officiel lorsque sa date de sortie se rapprochera.

Mais avant tout cela, Microsoft va se concentrer sur Windows Vista SP1, attendu pour la fin 2007 ou le début de l'année prochaine, si tout va bien.
Alors que les différentes autorités étudient encore l'acquisition de DoubleClick par Google afin de déterminer si ce rapprochement ne risque pas de poser des problèmes au niveau de l'utilisation des données personnelles, deux acteurs du monde de la recherche en ligne annoncent publiquement leur intention de proposer, d'ici la fin de l'année, de nouvelles options en matière de protection de la vie privée et d'anonymisation des données collectées.

L'utilisation faite par les moteurs de recherche des données qu'ils collectent suite au passage des internautes suscite en effet bon nombre de protestations, particulièrement aux Etats-Unis. Ceux-ci conservent en effet les recherches effectuées, ainsi que les liens suivis lors de l'affichage des résultats, de façon à optimiser leurs algorithmes mais aussi et surtout dans le but d'améliorer la pertinence des liens publicitaires affichés. Théoriquement, les informations relatives à l'identité de l'internaute sont dissociées des recherches effectuées, de façon à ce que l'on ne puisse pas savoir qui cherche quoi. On se souviendra peut-être qu'en août dernier, AOL avait par inadvertance diffusé un dossier contenant la liste de quelque 20 millions de requêtes effectuées par 650.000 de ses abonnés via le moteur de son portail.

Ask.com indique dans un communiqué daté du 19 juillet la mise en ligne prochaine d'un outil baptisé AskEraser et permettant aux internautes de définir leurs préférences en matière de respect de la vie privée. Ceux-ci pourront choisir de demander à ce qu'aucune recherche ne soit plus conservée par le moteur. "Les données utilisateur anonymes se révèlent très utiles pour améliorer les produits destinés à la recherche, et nous nous engageons à nous montrer ouverts et transparents quant à l'usage qui peut être fait de ces informations. Mais nous comprenons que certains recherchent des outils qui leur permettront de mieux protéger leur vie privée, et nous allons donc leur donner cette possibilité sur Ask.com", explique Jim Lanzone, CEO de la firme.

Chez Microsoft, le délai de rétention des données personnelles passera à 18 mois d'ici la fin de l'année. Au delà seront supprimés les adresses IP et autres paramètres permettant d'identifier un internaute, a affirmé l'un des représentants de la firme le 21 juillet dernier. L'éditeur s'est également engagé à donner le moyen aux utilisateurs d'effectuer des recherches anonymes sur les différents sites estampillés Windows Live, expliquant qu'il était du devoir d'une société comme Microsoft de s'assurer que les internautes puissent utiliser le Web en toute confiance. Il rappelle toutefois qu'une recherche parfaitement anonyme met à l'abri prédateurs sexuels et autres pédophiles.

Aujourd'hui, Yahoo fait figure de bon élève, avec un délai de conservation de seulement 13 mois. Les récentes déclarations d'Ask.com et de Microsoft sont une façon de souligner le manque de transparence du numéro un mondial de la recherche en ligne à ce sujet.
La seconde BETA du prochain livre de Christophe "Prototype and script.aculo.us" vient de sortir hier.

Le livre traite maintenant de toutes les fonctionnalités de script.aculo.us et est complet à 95%.
A environ 390 pages, il est très proche de sa taille finale.

Les seuls éléments absents (pour le moment) de ce livre sont la description des évènements personnalisés et la description de 4 petites mises à jour de prototype 1.6.

Je vous rapelle que prototype est un fameux framework Javascript qui vous permet notamment de "faire" de l'AJAX.

- prototype
- script.aculo.us
- Prototype and script.aculo.us
Les cookies httpOnly permettent de cacher vos cookie's (de session) du javascript et donc de protéger les informations placés dans les cookie's en les cachant, ce qu'il permet de les rendre inaccessibles une fois placés. Elles peuvent seulement êre employée et utilisé par un HTTP Request.
Heureusement PHP permet à ceci d'être placé bien avec les autres paramètres dans le setcookie comme soutenu dans la version de PHP 5.2.
Cette technique est utile contre les attaques XSS et donc beaucoup plus dure pour voler les sessions.

- Lien de l'article
- On httpOnly
Trois jours après Yahoo, qui faisait été d'un chiffre d'affaires en hausse de 11% mais d'un bénéfice en légère baisse, c'est au tour de Google de dévoiler ses résultats financiers.

Sur le second trimestre de l'année 2007, le groupe annonce un chiffre d'affaires en hausse de 58% à 3,87 milliards de dollars (en hausse de +58%) essentiellement tiré par la croissance de ses propres services (2,49 milliards de dollars ; +74%) contre 1,35 milliards de dollars (+36%) pour le chiffre d'affaires réalisé avec des partenaires (dont 1,15 G$ de reversements).

Sur le plan de la profitabilité, Google affiche par contre un bénéfice net de "seulement" 925 millions de dollars, en hausse de 28,3% mais inférieur au bénéfice net du dernier trimestre. Cette baisse de la profitabilité a d'ailleurs lourdement été sanctionnée par les marchés financiers avec un cours qui chutait de près de 7% après la clôture de la Bourse de New York jeudi soir.

Les analystes redoutent que, après avoir longtemps conjugué forte profitabilité et faibles coûts, Google décide d'augmenter sensiblement son personnel -structurellement en sous effectif- ainsi que ses dépenses dans le contenu afin de limiter les conflits avec les ayants-droits sur des services YouTube.
Microsoft a publié jeudi ses résultats financiers pour le second trimestre 2007. A cette occasion, la firme a fait savoir qu'elle avait déjà dépassé les 50 milliards de dollars de revenus pour l'année fiscale 2007. Ce qui se traduit par une augmentation de 15% par rapport à l'année dernière à la même période. Pour ce second trimestre, la société de Redmond affiche un bénéfice net de 3,06 milliards contre 2,83 milliards pour le second trimestre 2006.

Microsoft affiche également un chiffre d'affaires de 13,37 milliards pour ce même trimestre, en hausse de 7% par rapport à la même période sur l'année 2006. Les ventes de Windows et de Office auraient progressé de 16% pour générer un chiffre de 8,44 milliards de dollars. Tandis que la branche jeux affiche un déficit doublé (1,2 milliard) avec des ventes qui auraient baissé de 10% comparées à l'an dernier.

La firme de Redmond reste très optimiste à la vue de ces chiffres, pour finir l'année avec de nouveaux chiffre d'affaires et bénéfices records.
le 20/07/2007 à 22:29
Sortie de PHPMyAdmin 2.10.3
phpMyAdmin vient de sortir dans sa dernière version stable, la 2.10.3.

Cette version n'apporte pas la moindre nouveauté au niveau des fonctionnalités de l'application, il s'agit juste d'une version corrigeant de nombreux bugs.
Cette version apporte également une grosse mise à jour du pack de langues pour le russe.

Vous êtes donc naturellement convier à installer cette dernière version.

- phpMyAdmin
- Téléchargement de phpMyAdmin 2.10.3
LoadingChargement en cours