Archive pour juillet, 2011

Le mot du blog : Ah oui quand même !

Alors là mon bonhomme attention les yeux.

Passware à mis à jour sa suite bien nommée « Passware Forensic Kit » qui permet de te la jouer les experts à plein de niveaux, mais surtout elle offre la possibilité de chopper tous les mots de passe stockés dans le trousseau avec une facilité déconcertante.

Pour cela, il te suffit d’un accès physique à la machine cible (même lorsqu’elle est en veille ou en « Sleep mode » (aussi connu sous le nom de « La flemme d’attendre que tu boot demain »)), de te brancher via le port Firewire et lancer le soft.

Ensuite, sous réserve que l’utilisateur de la machine se soit logué au moins une fois, tu vas voir débarquer l’ensemble des login et mdp stockés dans le trousseau.

L’attaque n’est pas tout à fait nouvelle puisqu’elle existe depuis plusieurs années sous la forme d’un proof of concept pour utilisateurs avancés. Mais là. LA ! C’est pompéleupe quoi. Le problème c’est qu’absolument toutes les versions de Mac OS X sont atteintes, Lion y compris. Oui ça pique. L’attaque consiste en fait à aller chercher dans la RAM les infos du trousseau qui sont chargées automatiquement dès le login effectué. Peu importe la force des mots de passe, peu importe si le trousseau est dans un filevault. Tay baysay. Le problème est double en fait puisqu’en 2008 un chercheur avait déjà évoqué la possibilité de trifouiller la RAM grâce à un accès via le Firewire. Donc un prob lié au Firewire. Et l’autre lié au fait que le trousseau soit déchargé dans la RAM au premier log venu.

Bon… Pas *trop* de panique cependant, le soft est réservé aux pros, coûte 995 deullors (même si en étant pas complètement con on le trouve un peu où on veut). Et il y a des options intéressantes au soft du style accès à un calculateur dans le cloud pour péter les passwords word, rar etc…

Douce ironie, il ne tourne que sur Windows. 🙂

Via

Le mot du blog : Un billet qui fait une moyenne avec la longueur du précédent...

C’est un des rares lockscreen pour iPad que j’ai vu passer jusqu’à maintenant. Et je dois dire qu’il est plutôt classe :

 

 

Il est dispo tout de suite en téléchargement et installation à l’ancienne. Ou bien d’ici très peu de temps sur Cydia sous son petit nom de « The LS ».

Via

Le mot du blog : Le inception de l'argumentaire.

Bon c’pas tout à fait ça mais j’trouvais le titre rigolo. 🙂

J’ai lu cette semaine, grâce à un lien de David, un billet qui, pour résumer, m’expliquait à quel point j’étais un blaireau d’avoir claqué du pognon dans du matos signé Apple.

Je suis sûr que l’auteur l’a écris avec toute la bienveillance du monde, et c’est presque ça qui m’affole. Je t’invite à commencer par le lire et revenir ici après pour qu’on en discute.

On va tenter de rester aussi objectif que possible mais il y aura quand même du troll et des gros mots. On me traite pas de mouton comme ça moi !

Lire la suite

Le mot du blog : Et une bûche de moins dans le pied !

Si tu m’suis sur Twitter (suis moi stp j’en veux trop une plus grosse !!!) tu sais donc que j’ai passé la moitié de mon insomnie à installer Lion sur le Macbook.

Ça compte pas c’est pas une machine de prod’. OK ?! Donc j’ai l’droit de l’faire en quasi day one Kenobi.

Et je suis un fan de growl. Mais genre t’as pas idée tellement je suis dépendant à ce truc. J’ai BESOIN de savoir tout ce qui se passe sur ma bécane. Et, priorité des priorités, savoir quand un mail arrive. Jusqu’à maintenant, je passais par Growl Mail. Qui te notifiait de l’arrivée d’un… Mail. C’est bien y en a deux qui suivent.

Sauf que, et ça tous les utilisateurs de growl mail te le diront, à la moindre mise à jour de mail, growl mail devient incompatible et ne fonctionne plus. Et ça te fait tellement chier que tu veux te suicider en te mettant la tête dans ton four à micro onde.

Et bah j’ai trouvé une solution qui défonce mon p’tit bonhomme. On va jouer avec des apple script et on pourra désormais se passer de growl Mail. Donc plus de problèmes lors des mise à jour !

  • Évidemment il te faut Growl installé hein. Sinon ça marche pas.
  • Si c’est ta première fois installe aussi Growl notify qui est dans le répertoire « Extra » de l’image disque de Growl. Et si t’as déjà growl d’installé, assure toi que Growl notify est bien installé.

 

  • Alors d’abord on va créer le script. Donc tu go dans spotlight ou ton lanceur favoris et tu cherches « Editeur de script ».
  • Là dedans on va coller ça :

using terms from application "Mail"
on perform mail action with messages theMessages for rule theRule
set maxlen to 200

set the notificationList to {"new Mail"}
tell application "GrowlHelperApp"
register as application ¬
"myGrowlMail" all notifications notificationList ¬
default notifications notificationList ¬
icon of application "Mail"
--notify with name "new Mail" title "TEST title" description "langer text" application name "myGrowlMail"
end tell

tell application "Mail"
repeat with m in theMessages
set sub to m's subject
set sndr to m's sender
set msgtxt to m's content
if ((length of characters of msgtxt) > maxlen) then
set AppleScript's text item delimiters to ""
set msgtxt to (text items of characters 1 thru maxlen of msgtxt) & " ..."
end if
set msg to sub & " from " & sndr

tell application "GrowlHelperApp" to ¬
notify with name ¬
"new Mail" title msg ¬
description "" & msgtxt ¬
application name "myGrowlMail"

 

--do shell script "/usr/local/bin/growlnotify -I /Applications/Mail.app -m " & quoted form of msg & quoted form of msgtxt
end repeat
end tell
end perform mail action with messages
end using terms from

  • Tu l’enregistres quelque part où tu sais que tu pourras le laisser. Genre : Klaki>doc>scripts>Klaki est awesome >

Bon maintenant on va faire une règle dans mail qui va lui dire d’appeler ce script à chaque fois qu’un mail arrive.

  • Go mail > préférences > Règles >

Donc là, t’as tes règles… Ça va les gars un peu de sérieux putain !!!

  • Tu cliques sur « Ajouter une règle » que nous allons nommer « Gérard ». Non j’déconne file lui le nom que tu veux 🙂 .
  • Et on va dire que si une des conditions suivantes est/sont remplie(s) :

DE contient @

Effectuer les opérations suivantes

Exécuter AppleScript et là tu fais pointer le bordel vers le script qu’on vient de créer.

NE SURTOUT PAS APPLIQUER LA REGLE AU MAILS DEJA RECU !!!!! Sous peine de passer trois heures à regarder des notifs growl sur ton écran.

ET BOUM !!! T’enregistres, tu te casses. Et tu t’envoies un mail pour tester. Ça fonctionne. t’as envie de faire un enfant à ton ordi. Faut qu’tu t’calmes.

 

Je t’invite à modifier le code du script si tu sais ce que tu fais et que tu veux le faire correspondre à tes besoins.

J’ai rien inventé,  j’ai repris/traduis ce billet et les contributions des lecteurs et en ces temps de transitions pour nous tous, je me suis dis que ça pouvait être intéressant de faire tourner le tuto.

 

Le mot du blog : Euh... Oui alors moi j'ai une question : Vous êtes combien dans ta tête ?

Et mine de rien c’est mega pas con. Comme Megatron mais sans le délire avec les pieds de Georges.

Regardons d’abord ensemble le concept s’il t’en plaît. Pis si il t’en plaît pas c’est la même mon gars ! LA MEME T’ENTENDS !?

Donc en fait tu l’as bien compris y a deux trucs présentés. Le premier c’est simplement un poids qui se déplace dans le boitier de l’appareil et qui modifie la perception du placement de son poids que nous en avons. Et il est où le poids à sa mémère ?! Hein?!  : En haut ? En bas ? A droite ? A gauche ?  Hehein hehein ces soirées là.

Du coup on peut se faire guider sans regarder l’écran. Juste en sentant qu’il faut aller à droite ou tout droit. Mais même pour du jeu ça peut être sympa. Genre les jeux avec une bille dans un labyrinthe, ou Cut the rope, ou tinyWings en sentant bien le poids quand ce connard d’oiseau sans aile fait un perfect landing…

Also, pour tout ce qui concerne la navigation dans l’interweb mondial. Imagine, t’arrives sur une page. On peut très bien imaginer que tu ressentes le poids très bas sur ton device parce que la page est très longue. Et au fur et à mesure que tu scroll le poids se déplace vers le haut. Puisque quand tu scroll c’est « en haut » que tu balances tout le contenu.

Le deuxième concept, c’est le changement de volume de l’appareil en fonction de ce que tu fais. L’idée soulevé est pas conne. Le truc prend du volume d’un côté seulement quand tu lis un bouquin et l’épaisseur passe d’un bord à l’autre, comme dirait Liane Foly, « au fur et à mesure » que tu tournes les pages. Mais le support intégré est aussi pretty awesome. J’adore ce côté « shape shifter ».

Bon par contre le téléphone qui respire… Au secours quoi. J’suis suffisamment anxieux comme ça sans que j’m’arrête toutes les 10 mn pour vérifier si le rythme de « respiration » de mon tel est normal. Et le caresser pour qu’il se calme… Y a un côté « Bah Gaspard ! Dis pas touuuuuut QUOI ! / Elle m’aguiche ! » bof bof.

Bref y a des applications de foufous. Je suis bien d’accord ça peut sembler gagdet comme truc. Mais t’es qui pour juger ça ? Un inspecteur ? Le fameux « Inspecteur Gadget » peut être ? Ou encore le tenancier d’un journal nommé Jones ?

« Le Journal de Gadget Jones » ? (Avoues tu l’as pas vu venir celle là 🙂 )

Bon. Non mais sérieux. CALME TOI PUTAIN ! On s’entend plus bloguer bordel !

Je suis d’accord que ça peut parraître pas du tout insane et juste un truc de plus qui tombera en panne. Mais ça peut apporter un p’tit plus bien sympas et je sais pas pourquoi je suis de plus en plus sensible à ce genre de petites choses. Typiquement (très clairement comme dirait JulienC) comme ce que fait tweetbot sur iPhone. Des p’tits sons tout mignons, super discrets et pas du tout chiants à chaque action ou pour te confirmer que l’action est effectuée. C’est tout con mais ça permet de savoir que tout se passe bien. Que sans que tu le remarques il s’occupe du job pour toi. C’est normal. C’est la moindre des choses. Mais il te montre que « Oui oui c’est bon je gère ».

Et bah je pense qu’avec ce concept un peu plus développé, moins brut de décoffrage, on peut viser ce même genre d’interaction.

Et ça ça me plaît.

Via

PS pour le blog : Ça me fait beaucoup rire que ce soit toi qui me pose cette question. DONC VA BIEN T’FAIRE FOUTRE OK ?! Dans le respect de la personne que tu n’es pas.

Le mot du blog : Ciel ! Lion n'est toujours pas là !

Mais d’abord, commençons par une interrogation : « Et si Lion sortait demain ? A deux heures du matin ? »

Non j’déconne ! Oui, MacGé, c’est de ta gueule que je me fous. Mais comme tu ne me lis pas, au final on s’en branle. ET j’mets des gros mots dans mes billets parce que je le peux !

J’ai pas dit que ce serait sexy hein ! Mais on me rapporte (genre j’ai toute une équipe rédactionnelle avec des envoyés spéciaux et tout qui me remontent des news, alors qu’en fait je n’ai qu’un pauv’ lecteur de flux comme tout le monde) qu’il est possible en paramétrant un p’tit serveur web chez soit et en jouant avec VLC en ligne de commande (OH OUI INSULTE MOI EN ALLEMAND !!!) d’avoir une page web consultable sur l’iPad avec l’encodage à la volée depuis un Mac. Putain que cette phrase est longue. CMB j’t ai bien eu.

C’est classe. C’est pas pratique, mais ça a le mérite d’être utilisable :

A noter que non, la vidéo ne rame pas autant sur l’iPad, c’est simplement le logiciel d’enregistrement qui fait ça.

Ça peut dépanner. T’as toutes les infos dans les commentaires de la vidéo sur youtube.

Via

Page optimized by WP Minify WordPress Plugin