jeudi 30 septembre 2010

Phishing sur e-mail Hadopi

Attention aux tentatives d'escroquerie commises au nom d'Hadopi.

Des e-mails sont envoyés qui reproduisent les documents d'institutions connues. Le destinataire croit avoir affaire à un organisme oficiel et transmet alors plus facilement les données confidentielles demandées voire, comme début septembre, le réglement de fausses amendes en ligne.
C'est ce qu'on appelle du Phishing ou Hameçonnage.

Hadopi précise que l'internaute n'aura pas à répondre à l'avertissement.

Le modèle d'e-mail a été dévoilé le 28 septembre. Ce courrier rappelle les risques encourus à la suite du téléchargement illégal d'une oeuvre mais aussi les droits de l'internaute visé. Sa présentation anticipe les tentatives d'arnaque.

Voici cette lettre :

gM

samedi 25 septembre 2010

Traduction de pages Web / Web Page Translation

Si vous voulez une traduction de page Web, vous pouvez faire appel aux programmes de traduction proposés :
If you want a Web page translation, you can use the translators provided:


Google Translate -
-0- appelez le traducteur
   http://translate.google.fr/translate?hl=&ie=UTF-8&sl=en&tl=fr&u=
-1- modifiez le code langue d'origine sous forme de 2 caractères derrière &sl=, ici   en pour anglais par un des codes à voir plus bas (le paramètre sl= signifie source language)
-2- modifiez le code langue de destination sous forme de 2 caractères derrière &tl=, ici   fr pour français par un des codes à voir plus bas (le paramètre tl= signifie target language)
-3- compléter par l'URL de la page à traduire, par exemple   http://fspsa.free.fr/ pour le site de JF:) alias JF System
Bonne navigation dans votre langue !
Code langues : en pour Anglais, fr pour Français, de pour Allemand, es pour Espagnol, it pour Italien, etc.
  En anglais cette fois / in English now:
-0- call the translator
   http://translate.google.fr/translate?hl=&ie=UTF-8&sl=fr&tl=en&u=
-1- change the source language code as a 2 character code after &sl=, here   fr for French into one of the other codes visible herebelow
-2- change the target language code as a 2 character code after &tl=, here   en for English into one of the other codes visible herebelow
-3- append with the URL of the page to translate, for example   http://fspsa.free.fr/ for JF:) aka JF System's site.
Enjoy surfing in your language.
Language Codes: en for English, fr for French, de for German, es for Spanish, it for Italian, etc.




Microsoft Translator -
-0- appelez le traducteur
   http://www.microsofttranslator.com/bv.aspx?from=&to=fr&a=
-1- modifiez le code langue de destination sous forme de 2 caractères derrière &to=, ici   fr pour français par un des codes à voir plus bas
(la langue d'origine est reconnue automatiquement mais vous pouvez l'indiquer derrière from=)
-2- compléter par l'URL de la page à traduire, par exemple   http://fspsa.free.fr/ pour le site de JF:) alias JF System
Bonne navigation dans votre langue !
Code langues : en pour Anglais, fr pour Français, de pour Allemand, es pour Espagnol, it pour Italien, etc.
  En anglais cette fois / in English now:
0- call the translator 
  http://www.microsofttranslator.com/bv.aspx?from=&to=en&a=
-1- change the target language code as a 2 character code after &to=, here   en for English into one of the other codes visible herebelow
(the source language is automatically recognized but you can also give it after from=)
-2- append with the URL of the page to translate, for example   http://fspsa.free.fr/ for JF:) aka JF System's site.
Enjoy surfing in your language.
Language Codes: en for English, fr for French, de for German, es for Spanish, it for Italian, etc.

gM

lundi 20 septembre 2010

Recherches Google

Il faut de tout pour faire un monde, nous dit le proverbe.

Il y a des internautes talentueux dont la passion est de décortiquer et comprendre le fonctionnement de leur système d'exploitation et d'essayer de le faire aller plus loin que prévu par les développeurs : ce sont les Hackeurs !

Pendant ce temps, il y a d'autres internautes qui veulent réparer leur machine ou qui veulent résoudre le problème d'un utilisateur perdu sur un forum et, pour ce faire, ils recherchent la réponse ou, au moins, des pistes de solution sur Internet (écrites par les hackeurs).

Du reste, nous sommes tous des sortes de hackeurs pour quelqu'un, dans notre domaine favori, nous qui créons des pages Web.
Par exemple, j'ai trouvé sur Internet, des élèves et leur prof qui citaient mes quelques documents relatifs à l'histoire de l'homme et considéraient ce que j'avais écrit comme parole d'évangile, moi qui n'ai fait que mettre en ligne ce que j'ai trouvé ça et là sur le sujet...

~~

Ce que je veux dire, c'est qu'on trouve tout sur Internet ; il y a des tas de gens qui ont fait des recherches et écrit leurs trouvailles sur le Web.
Il s'agit de rechercher correctement pour avoir la réponse correspondant exactement à notre problème.

Si vous avez connu l'avant-Google, vous avez sans doute le souvenir de recherches très compliquées.
Google a révolutionné la recherche et mis fin au règne d'AltaVista, grâce à de petites modifications de conception et tout est devenu plus facile.

L'information est toutefois trop abondante !

Une première conséquence est qu'il est stérile de conserver des tas de favoris/bookmarks car c'est se mettre des oeillères que de s'y référer car il y a toujours de meilleurs sites et c'est au moteur de recherche qu'on doit se référer pour trouver le meilleur du moment. On peut conserver quelques favoris mais à la condition de savoir en réviser la liste et avoir en tête que nos favoris ne sont peut-être pas les meilleurs !

Une deuxième conséquence est qu'il faut se méfier des distorsions dans le classement des réponses.
- par exemple, il faut savoir qu'il y a de la publicité (les Annonces Google / Google ads) au beau milieu des paragraphes techniques et il faut savoir les repérer et ne pas tomber dans le piège, d(autant que ces pubs sont parfois infectieuses
- il y a des offres commerciales que Google classe gentiment dans une catégorie "Liens commerciaux" et tout à fait en tête des réponses
- il y a de la triche avec des organismes qui paient pour que Google les classent en tête pour tel ou tel critère
- il y a de la triche de la part d'organismes qui placent des mots en abondance à tel ou tel endroit en fonction des méthodes d'analyse de Google. Google les pourchasse et, en cas d'abus, les relègue en "dernière place" (tout simplement parce que Google voudrait les faire payer LOL)
- il y a les organismes qui étudient soigneusement les critères de Google et suivent les méthodes pour être bien classés ; ils ont raison : c'est bien la règle
- il y a des organismes dont les pages sont pertinentes mais qui ne veulent pas s'ennuyer avec le classement de Google car c'est par plaisir qu'ils écrivent leurs pages et se moquent du classement, ce qui signifie qu'il y aura des réponses pertinentes même en position un peu éloignée de la tête de liste.

Une troisième conséquence est qu'on obtient les réponses aux questions posées et qu'il faut par conséquent prendre grand soin à ces questions.
- par exemple, si on cherche une réponse locale, il faut interroger localement
- par exemple, si on cherche une réponse dans le monde entier, il nous faut effectuer une recherche globale
- modifier le libellé de la question, modifier l'ordre des mots changent le résultat.

~~

Il convient d'apprendre à poser les questions et à utiliser les fonctions avancées du moteur de recherche.

Je ne vais pas écrire une page pour exposer comment faire dans le détail car Google l'a fait et du reste, risque d'effectuer des modifications.
Je me contenterai de donner le liens de quelques document à étudier.

-> Web Search Help
--> Help Forum
--> Basic Search Help
--> Advanced Search Tips
--> Time-saving search shortcuts
--> un Google global

gM

Google.com/ncr pour un Google "objectif"

-1- Lorsque je veux me préparer pour une randonnée pédestre de mon club, je recherche d'abord comment aller au lieu de rendez-vous et souvent, c'est dans un petit village de l'Ile de France, pas trop loin de chez moi. Pour cela, j'ouvre mon moteur de recherche (Google) et j'entre par exemple simplement "Puiseux-le-Hautberger". Google ne m'ennuie pas en me disant qu'il y a trois tels villages aux USA, 2 en Russie, etc. Google m'affiche rapidement la réponse et il est rare qu'il y ait ambiguïté (c'est impressionnant)... je demande ensuite l'itinéraire entre mon habitation et ce lieu, etc. etc. mais c'est d'un autre sujet que je veux parler.
Google met en oeuvre un système de régionalisation pour afficher les réponses les plus pertinentes et c'est très bien ainsi.


Il arrive parfois que ce système nous joue des tours.


-2- Lorsque par exemple, je veux avoir des réponses sur les sujets du monde entier qui traitent de
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping et obtenir un maximum de pistes de recherche...Google me répondra en me fournissant les réponses en France, ce qui n'est pas le plus intéressant pour ma recherche. Je ne veux pas en priorité les réponses de ma ville LOL mais bien plutôt ce qu'il se dit aux USA, en Allemagne ou autres pays.


-3- Dans les résultats, je vois bien que j'ai les forums français en tête des réponses. Un peu plus vicieux : si je veux quelques stats en recherchant les liens qui parlent de "Gibmedia" (société française mais spyware mondial), si je me contente des réponses fournies par Google France, je pourrais accepter ces résultats mais en fait, je ne me rendrai pas compte facilement que c'est une vision biaisée qui m'est fournie. Si je veux des statistiques et des exemples mondiaux, il me faut un Google mondial !

 Il me faut désactiver ce système de régionalisation pour obtenit un Google que j'ai nommé ici plus "objectif".
Pour cela, il convient d'appeler le Google générique google.com et de l'affubler du paramètre /ncr pour "no country redirect" :

http://www.google.com/ncr
Vous pouvez placer cette URL dans vos favoris.
Si vous acceptez les cookies, Google se souviendra de cette préférence.
Si vous voulez revenir au Google régional par défaut, appelez donc
http://www.google.fr

That's it!


Maintenant, une série de questions pour ceux qui ont envie d'aller plus loin : quel est le critère de Google pour déterminer la "région" ? l'IP ? la langue du système ? la langue d'installation du système ?
;-)

gM

vendredi 17 septembre 2010

Windows Internet Explorer 9 (lancement bêta)

Comme annoncé dans un précédent billet, l'annonce du lancement de la version bêta a été faite le 15 septembre 2010 à San Francisco.

   unleash a more beautiful Web

- all around fast
- your sites shine
- seamless with Windows 7
- html 5 support

Site -> Beauty of the Web

Billet de James Pratt sur le blog Exploring IE -> Developer and Designer Q&A : Rick Barraza, Cynergy


gM

Campus Microsoft France

Le siège social de Microsoft France a été déplacé de 91957-Courtaboeuf-Les-Ullis à 92130-Issy-les-Moulineaux le 29 juin 2010 (officiellement inauguré le 6 octobre).
J'ai pour ma part, assisté à une conférence (Imagine Cup) au Grand Bleu, le bel amphi de MS la veille de son ouverture. Chaque bâtiment porte un nom, etc. mais je n'avais pas noté et je ne retrouve plus !!!

Microsoft France
39, quai du Président Roosevelt
92130 Issy-les-Moulineaux
Tél. 0825 827 829 / Fax 01 5775 7700
www.microsoft.com/france/microsoft-en-france


Le Campus


En fait, il s'est agit de regrouper les 3 sites des Ullis, de la rue de l'Université et de La Défense.
Le Campus Microsoft réunit les 1.700 employés de MS-France, de MS Recherche & Développement, MS EMEA et International.
(CRTe-Centre de Recherche Technique Européen, MTC-Microsoft Technology Center, Centre des usages, Laboratoire d'interopérabilité, Loft de l'Exploreur, Envisionning Center, Centre de conférences)

Des liens sur l'événement :
-> Campus Microsoft-France  (une merveille) Comment s'y rendre... des photos... des plans...
-> Le Campus Microsoft France (une vidéo de 22 minutes avec interview de Marc Jalabert)
-> Le Campus Microsoft, une nouvelle adresse pour l’innovation
-> Microsoft ouvre son nouveau Campus à Issy-Les-Moulineaux
-> Microsoft inaugure son Campus, nouveau siège social et lieu d’innovation

-> Conférence de Presse Microsoft - Septembre 2009 (document PDF de 13 Mo dont "Le Campus : un nouveau chapitre de l'histoire de Microsoft en France)
-> Conférence de rentrée Septembre 2010
-> Espace d'Information Média / Les événements Microsoft (les dossiers de presse)


gM

mardi 14 septembre 2010

dans le gestionnaire de sons de votre système

Si comme moi, vous aimez personnaliser les événements sons de votre système :

-> Arobase.org   (en même temps, plein d'autres messages amusants)

Pour personnaliser les sons système :
(dans Windows 7)
Démarrer / dans la boîte "Rechercher les programmes et fichiers", entrez "Son" : la fenêtre Son s'ouvre / cliquez sur l'onglet "Sons"
Dans la boîte Evénements, recherchez Windows puis Avis de nouveau message / Sélectionnez l'événement
Pour changer "Windows - Notification.wav" par défaut, cliquez sur Parcourir / indiquez le nouveau fichier son (type, lecteur, répertoire, fichier) et validez en cliquant sur Ouvrir / Tester
Cliquez sur OK pour valider et fermer la fenêtre Son.

A vous de modifier d'autres événements si vous le voulez.


Autres liens :
- Webby
- jfp
- oulashe.free.fr
- JCB

gM

Windows Internet Explorer 9 (annonce bêta)

   get ready for a more beautiful Web


A richer, more immersive web is coming.
Be one of the first to see what’s new in Internet Explorer 9.

9.15.10   (Beauty of the Web)

~~

(e-mail reçu de Microsoft) : La Beta de Internet Explorer 9 sera lancée officiellement demain.
Et voici quelques infos publiques, envoyées cette nuit par l’équipe Produit IE de Corp, concernant cette beta :

The wait is over for the newest beta version of Microsoft’s browser, Internet Explorer 9.  Starting on September 15, 2010 (PDT), users will be invited to download this newest test version.  Internet Explorer 9 offers substantial improvements the current version including: a streamlined interface, full hardware-accelerated HTML5, modern SVG and native JavaScript integration, support for the Web Open Font Format as well as faster overall performance. The new Internet Explorer 9 Beta provides a more secure, stable and fast browsing experience.  

Internet Explorer 9 Beta is compatible with Windows Vista SP2 and Windows 7 PCs. It is not available for earlier versions of Windows Vista or with PCs running Windows XP.

Find out download details and more at beautyoftheweb.com.

Donc, demain mercredi 15 septembre 2010, à San Francisco, lancement de la bêta de Windows Internet Explorer 9 et réunion à 19h30 sur le Campus Microsoft France (Amphi Rubis) ; au programme : ** Retransmission du keynote en direct de San Francisco.


~~

-> Developer and Designer Q&A : Rick Barraza, Cynergy sur le blog Exploring IE (billet de James Pratt)

gM

dimanche 12 septembre 2010

Récupérer la base Windows Live Mail abîmée

Sur un ordinateur en multiboot W7 / XP, j'ai cru bon de faire pointer les deux installations de Windows Live Mail vers la même base de messages.
Je m'y suis mal pris et la conséquence a été que la base de messages a été réinitialisée... je veux dire que tous les messages ont disparu ! Gloup !... et mes billets pour Aïda au stade de France le 2 octobre avec ! Regloup ! La deuxième ouverture a simplement réinitialisé la base (avec suppression des personnalisations, etc.).

Si cela vous arrive, pas de panique !
WLM a une curieuse manière de stocker ses messages puisqu'ils sont tous récupérables (confidentialité???)

Si on recherche sur le disque, on voit, même pour une base "écrasée", un gros volume, des dossiers dans tous les sens et, en particulier, des dossiers en double (comportant un "(1)" dans le libellé). S'il semble y avoir 2 jeux de la base, je confirme que mes deux applications ouvraient la même base vide.
L'étude technique n'est pas l'objet de ce billet mais j'ai l'impression que WLM n'est pas prévu pour un partage de la base : s'il y a bien 2 jeux de certains dossiers, les index ne sont sans doute pas dupliqués puisque mes 2 installations pointaient sur la nouvelle version de la base (la vide).
On pourrait tenter de bricoler avec les éléments du disque mais mieux vaut faire attention avec tous ces fichiers index !

La chose est vraiment facile dans le client de messagerie lui-même.
Tout d'abord, si votre client a été paramétré, il y aura téléchargement des messages présents sur les serveurs. Là, tout dépend de ce que vous avez donné comme éléments mais je suppose que vos serveurs sont épurés automatiquement et, en pareil cas, vous aviez probablement dans la base locale, des messages non présents sur les serveurs : des messages anciens, les messages en Brouillon, les messages envoyés. Je suppose aussi -si vous êtes un utilisateur intensif- que vous aviez créé des dossiers pour y ranger les messages par affaire au lieu de les laisser en vrac dans la boîte de réception.

On trouve sur les NewsGroups Microsoft :
... First is that when WLM starts it does backup of everything in backup folder. Second thing is that if you deleted a folder and you want to get its content back, the only thing you need to do is to recreate the folder with exactly the same name and whatever was there, will be there. It seems that it doesn't delete the messages it self, only the folder and it doesn't know what to do with the messages.
Also, there is a great free application 'NTFS Undelete'. Although it wasn't deleted it was. I know it;s strange. I was able to recover separate messages with this program from C:\Documents and Settings\UserName\Local\Settings\Application Data\Microsoft\Windows Live Mail
C'est même encore plus simple : faites semblant de vouloir créer un nouveau dossier dans Storage folders : donnez x comme nom de dossier et dans la partie "Select teh folder in which to create the new folder" de la boîte dialogue, vous verrez une liste de vos dossiers mais aussi des dossiers libellés "Messages récupérés" et "Recovered items" dans lesquels vous trouverez le nom de tous les anciens dossiers !
Vous retrouverez tous les messages !

Les inconvénients sont :
- vous aurez des messages en double car il y a eu téléchargement de ce qui se trouvait sur les serveurs
- les flags et les pièces jointes seront perdus
- le libellé du compte d'origine sera perdu
- le nom des expéditeurs et destinataires ne sera pas aussi bien affiché ce qui perturbera les rapprochements.

That's it!

gM

Synchronisation - Cloud

A l'heure de la mobilité, des netbooks, des smartphones, etc. il est important de pouvoir disposer de ses documents partout dans le monde.
D'autre part, ceux-ci doivent plus que jamais être sauvegardés pour palier tout pépin.

C'est là que la synchronisation a toute sa place.

Que ce soit pour mettre à jour une clé USB que je vais mettre dans ma poche avant de partir, pour archiver mes documents sur un disque dur externe, pour avoir à nouveau mes e-mails hébergés dans mes 15 comptes sur l'ordi que j'utilise...



Outlook Express / Windows Mail / Windows Live Mail
Idéal pour réunir dans un seul client, mes 15 comptes de messagerie.
Il faut prendre la précaution d'indiquer que le serveur conservera les messages pendant 10 jours : ceci permet de les télécharger depuis tous mes ordinateurs, de les faire supprimer au bout de x jours, de m'absenter une semaine, de disposer des messages hors ligne.
La durée indiquée est aussi en relation avec le passé qui sera téléchargé lors de l'installation d'un nouvel ordi (peut-être intéressant d'augmenter ce nombre).
Cette "architecture" permet d'avoir ses e-mails récupérés sur plusieurs ordis, une sorte de synchronisation unidirectionnelle entre un/des serveur(s) et plusieurs ordinateurs.


Bien voir cependant que les messages envoyés ne seront pas sur le serveur et donc, sur un seul ordi (prendre l'habitude de se mettre en copie cachée).
De même, les messages en Brouillon ne sont pas sur les serveurs.
Les messages supprimés le sont client par client et ils ne le seront sur le serveur qu'au bout du délai indiqué (avec POP3) - en tenir compte en cas de confidentialité (aller modifier le serveur manuellement).
Cette utilisation de clients de messagerie n'est pas optimale pour la suppression de spam et messages dangereux sur les serveurs.


Porte-document
Cette fonction de Windows permet une vraie synchronisation bidirectionnelle.
Se méfier de cette bidirection qui m'a joué de mauvais tours : comme quelque chose n'avait pas fonctionné jusqu'au bout dans la création d'un nouveau dossier, j'ai trouvé malin de recommencer à zéro en supprimant le dossier dans le Porte-document : bien sûr, il y a eu suppression du dossier original !
Il est possible de définir une synchronisation entre plusieurs ordinateurs en définissant un "modèle original" et en pointant chaque Porte-document dessus, ce qui n'empêche nullement d'effectuer des modifications sur chacun des ordinateurs.
Faire très attention et réfléchir avant de faire des choses inhabituelles : sophistication interdite en état second ! 


Web / Cloud
Beaucoup de problèmes peuvent être résolus (ou du moins disparaître) en hébergeant ses documents sur l'Internet : les messages, les fichiers, les calendriers et plannings, etc.
Songer néanmoins à la pérénité de l'hébergement, à la confidentialité des documents et à effectuer une sauvegarde de précaution.

gM

mardi 7 septembre 2010

Phishing officialisé en France !

Grand événement en France : le Ministère des Finances Publiques a été impliqué dans une opération de phishing (je veux dire qu'un pirate a tenté de tromper les internautes en imitant des documents de ce Ministère).


Au début septembre 2010, des messages ont été envoyés pour informer les internautes que de l'argent allait leur être remboursé... tentant de regarder de plus près, n'est ce pas ? ;-)
L'e-mail était assez bien rédigé (en Français, pas trop de fautes).
Il s'agissait de cliquer sur un lien affichant une page avec les logos officiels. Cette page Web demandait une série d'informations classiques et anodines pour endormir la méfiance, puis quelques autres renseignements tels que le numéro de compte bancaire et son mot de passe, le numéro de carte de débit et son PIN !!!


La nouveauté est que le Ministère des Finances Publiques a porté plainte contre X.
Ceci signifie que des investigations sérieuses vont être menées. C'est la première fois que les internautes floués sont officiellement reconnus et qu'on s'occupe d'eux !
Outre la plainte, les chaînes de télévision françaises TF1 et FR2 ont parlé de la chose aux journaux télévisés (5-6 septembre 2010) assorti d'une information plus générale claire et simple sur le phishing, le spam, les virus et les dangers de l'Internet.
Le 8 octobre, le Ministère a demande qu'on lui transmette tous les e-mails reçus pour étayer la plainte (01.Net).


Lors de l'affaire du compte en banque de la famille du Président Nicolas Sarkozy, l'enquête avait été efficacement et rondement menée mais seul NS a eu le privilège d'une telle défense, comme si les internautes victimes journalières n'existaient pas !


C'est un début prometteur !


~~


Quelques liens :
- Tentative de phishing des impôts
- Phishing : une fausse promesse de remboursement d'impôts
- blog de Jean-Paul Pinte


S'il vous plaît, ne soyez pas naïfs et confiants. Ce n'est pas à l'heure où le gouvernement racle les fonds de tiroirs et restreint les avantages voire augmente les impôts de toutes sortes, qu'il va y avoir des cadeaux alors que les statistiques de cadeaux de la part du Ministère des Finances ne devraient pas indiquer de grandes chances de remboursements par siècle.

Ce qui doit vous alerter :
- non, le Ministère des Finances ne vous remboursera pas des trop perçus chaque matin !
- le Ministère des Finances n'a sûrement pas besoin de votre numéro de compte (du moins si vous avez des prélèvements automatiques), ni un numéro de carte de débit et encore moins vos codes secrets !
Imaginez la facilité d'arnaque -à vos dépens- si vous fournissez votre numéro de compte et votre mot de passe pour l'accès à votre compte sur Internet. De même si vous donnez à quelqu'un votre numéro de carte de débit et votre code PIN...
- les organismes banque ou Ministère des Finances n'envoient pas d'e-mail pour une opération aussi sérieuse mais un courrier.
- sachez qu'il est dans la déontologie de tous les organismes sérieux dont votre banque, le Ministère des Finances et même le service informatique de votre société... personne n'est autorisé à vous demander votre mot de passe !


Si un organisme vous demande un mot de passe, même si votre interlocuteur vous dit appartenir au service informatique, même s'il insiste en vous disant que ce sera bien plus lent et compliqué sans ce mot de passe, ne donnez jamais un code secret ! Jamais au grand jamais !! Demandez à l'organisme et dénoncez la tentative d'arnaque, même si par hasard, c'était vraiment le service informatique : encore une fois, aucune procédure n'autorise à demander un code secret ! C'est dans la déontologie actuelle et future.

gM