jeudi 30 octobre 2008

Les premiers pas avec son ordinateur


Si vous côtoyez des informaticiens, vous leur faites probablement souvent des remontrances envers la complexité de leurs logiciels.
Pour argumenter votre discourt, voici quelques liens qui vous permettront de leur montrer les difficultés auxquelles sont confrontés les utilisateurs débutants.

  • Toujours dans le thème de l'utilisateur et son ordinateur supporté par la "hotline", regardez les planches des Bidochons, c'est hilarant.
Sources:
Wikipedia : Strip-tease liste des documentaires
Bidochon : les planches
Youtube : Strip Tease : Les dieux de l'informatique
Youtube : Strip Tease : Le perroquet et la soucoupe

samedi 25 octobre 2008

Applications en ligne toujours


De nouvelles applications en ligne éclosent tous les jours et en voici quelques unes :
  • Mindmeister : Permet de créer des cartes d'idées
  • Cloudcontacts : Souvent lors des réunions ou des salons, nous recevons une multitude de cartes de visite. Ce service les digitalise et vous les met à disposition pour être utilisées avec votre email ou téléphone.
  • Wesabe : un système pour gérer votre argent en ligne.

Sources :
Wikipedia : Carte Heuristique

mardi 21 octobre 2008

Les secrets de Google Calendar



Le calendrier Google Calendar est une des applications en ligne qui explose et je ne reviendrai pas sur la problématique de stockage des données dans ce billet.
La force de cet outil réside dans la possibilité d’avoir plusieurs calendriers que nous pouvons partager ou garder privés. Ainsi, je peux avoir un calendrier partagé avec mes amis de l’association des ramasseurs de cailloux, un autre personnelle et un dernier pour les activités familiales.

Je suis connecté sur Google Calendar (https://www.google.com/calendar). Pour créer un nouveau calendrier je clique sur « Ajouter->Créer un agenda » dans la colonne de gauche. Après lui avoir donné un nom, je le vois apparaitre dans la colonne de gauche. Ensuite en cliquant sur le carré de couleur avec une flèche vers le bas, je peux le configurer à ma guise.

Quelques tuyaux
Pour une meilleure lecture j’ai besoin de compléter les affichages :



















  • Je clique sur "Ajouter->Ajouter un agenda public->Parcourir les agendas->Plus" et j'ajoute numéro de semaine . Désormais j’ai un numéro de semaine qui s’affiche en début de semaine,
  • Au dessus de la colonne de gauche, je clique sur "Ajouter->Ajouter un agenda public->Parcourir les agendas->Plus" et ajouter les phases de la lune (c’est pour la couleur des cailloux),
  • Toujours au même endroit j’ajoute le calendrier des jours fériés de mon pays en cliquant sur ajouter,
  • Ci-dessus vous trouverez, le résultat avec les différents calendriers. En cliquant sur la flèche à droite de mon calendrier, j'accède au paramétrage de celui-ci et je peux par exemple changer la couleur en cliquant sur celle qui me convient en bas.
  • Pour avoir la météo des quelques jours à venir, je clique en haut à droite sur "Paramètres->Général->Localité" et j'ajoute la ville la plus proche. En dessous, je clique sur Afficher la météo de ma localité en °C.

Mini-Messages (SMS) gratuits

Google Calendar sait envoyer des emails, des SMS et ouvrir des fenêtres d’avertissement (pop-up). Si je n’ai pas peur de donner mon numéro de téléphone portable à Google, alors je configure mon téléphone ainsi :
  • Je vais dans Paramètres->Configuration Mobile, sélectionne mon pays, entre mon numéro de téléphone et appuie sur le bouton «Envoyer le code de vérification ».
  • Un code est envoyé par SMS sur mon téléphone portable et je rentre celui-ci dans la case «Code de vérification ».
  • Enfin j’enregistre en cliquant sur le bouton en bas de page.
  • Maintenant je vais dans mon agenda en cliquant sur le carré de couleur dans la colonne de gauche, puis clique sur Paramétrer l’agenda->Notifications->Ajouter un autre appel et je choisis SMS.
  • Enfin quand je créerai un nouvel événement de course aux cailloux, je choisirai combien de temps avant mon rendez-vous, je désire recevoir cet SMS.

Partager et être notifié des réponses de mes amis
Mettre son agenda à jour est important, s'être assuré d'avoir configuré son téléphone portable aussi, mais il est précieux de suivre l'activité liée aux différents événements.
Généralement, je consulte mon email deux fois par jour, mon téléphone portable est souvent allumé et j'ouvre mon calendrier Google comme un calendrier personnel, c'est à dire assez peu. Et vous ?
Essayez de penser quand vous aimeriez recevoir un toctoc, une alarme pour un rendez-vous.
Moi, je préfère revoir un E-mail en début de demie-journée pour le mémoriser, puis j'aime recevoir le SMS de la dernière chance. Quand je reçois ce mini-message sur mon portable, il faut vraiment que je m'y dirige, sinon ce sera plus qu'être à l'arrache.

Avant de créer un événement, il m'est nécessaire de vérifier que mon agenda est configuré correctement :
  • Je choisi l'agenda que j'utilise dans la colonne de gauche et clique sur la flèche à la droite du nom,
  • Je clique sur Paramètres de l'agenda->Notifications,
  • En haut de la page, je retrouve la partie "Rappel" dans laquelle, il y a au moins Pop-up et E-mail. Si j'ai configuré précédemment mon SMS, j'ai aussi celui-ci.
  • Je pourrais pour chaque événement, configurer la durée avant laquelle un SMS ou un E-mail sera envoyé, mais ici je mets les valeurs les plus courantes, les valeurs dites "Par défaut",
  • Je mets 3 heures pour l'E-mail et 30 minutes pour le SMS. Et vous ?
  • Je clique sur le bouton "Enregistrer" en bas.
Ensuite, en dessous, toujours dans la même page, vous trouverez : "Choisissez la manière dont vous voulez être informé". Attention, les rappels décrits ci-dessus, concernent les messages devant être envoyés lorsqu'un événement va se produire, alors que les paramètres dans cette partie permettent de suivre l'acceptation des invitations que vous faites.
Dans cette partie, j'ai coché toutes les croix pour l'E-mail car j'utilise cet agenda uniquement dans un cadre personnel et j'ai peu d'événements à gérer. Pour le SMS, je vous laisse faire vos propres essais; personnellement, je n'ai rien coché, car je les utilise uniquement pour être informé au dernier moment d'un événement proche (voir "rappel"), mais je ne désire pas recevoir un email lorsque mes amis accepte mes invitations.

Un exemple simple d'utilisation
Voici maintenant, un cas d'utilisation des plus communs : demain, je désire aller au cinéma du village avec mes amis et j'aimerais éviter devoir les appeler par téléphone ou consulter en permanence les réponses à mon invitation. Je vais les inviter par mon calendrier et m'assurer de leurs réponses.
  • Je créé un événement en cliquant dans l'agenda avec la souris, saisis un Objet "Cinéma" et clique sur "Créer un événement"
  • L'événement est créé, maintenant, il me faut inviter mes amis,
  • Je clique sur l'événement "Cinéma" dans le calendrier, une page s'ouvre,
  • A droite, je clique sur Ajouter des invités et entre les E-mails des personnes que j'invite,
  • Comme dans le paragraphe précédent, j'avais demandé à être informé par E-mail pour les "Réponses à une invitation", alors je recevrai un E-mail, lorsque que mes invités répondront,
Maintenant, il ne faut pas que j'oublie de me rendre à ce rendez-vous.
  • En bas à droite, dans Option->Rappel, je saisis, le durée avant laquelle je veux être prévenu de cet événement.
  • Combien de temps avant cet événement désirez-vous recevoir un E-mail ou un SMS ? A vous de décider.

Voir les informations publiques
Maintenant, je revêts ma tenue de pervers pépère et cherche dans les calendriers dits publics. Comme présenté quelques lignes plus haut, vous pouvez ajouter des agendas publics et aussi chercher dans ces agendas.
En cliquant "Ajouter->Ajouter un agenda public->Recherche d’agendas publics", j’entre des mots de la vie courante comme « repas, repassage, mariage, etc. Et ?? Et je clique sur « Aperçu » !!!
Conclusion, lorsque vous créez un agenda et désirez le définir comme public, soyez conscients qu’il est ouvert à tout le monde.

Pour vérifier si un agenda est public, cliquez dans la colonne de gauche sur le carré de couleur correspondante à votre agenda, Paramètres de l’agenda->Partager l’agenda->Rendre cet agenda public.

Il y a la même notion de photos publiques lorsque vous êtes connectés sur Google Map (http://maps.google.fr) :
Dans "Mes cartes -> Créées par d'autres utilisateurs -> Cocher Photos from Picasa Web Albums".

Vous pouvez faire l’exercice sur d’autres plateformes de partage, de stockage de données pour comprendre la différence entre stocker, partager et rendre public.

Données publiques et ordinateur où sont enregistrées les données

Non, il n’y a rien de grave, nous apprenons à utiliser ces outils, pas à pas. Par contre n’oubliez pas que ces calendriers sont stockés aux Etats-Unis et le Patriot Act, une loi américaine datant de l’après 11 septembre 2001, oblige les sociétés situées dans ce pays à donner sur simple demande d'une instance gouvernementale, les données détenues sur une personne étrangère.
Cohérence, cohérence, je viens de faire l’inverse des propos donnés en introduction.

Fusionner, combiner plusieurs calendriers
Je me suis bien amusé avec mes multiples calendriers, mais en réalité j'ai vraiment besoin d'un seul et j'aimerais donc les fusionner. Oui, je veux transférer tous les événements que j'avais créer dans mon agenda familiale vers mon agenda personnel. L'astuce consiste à exporter l'agenda familiale, puis à réinsérer le fichier dans l'agenda personnel :
  • Cliquez sur la flèche à droite de l'agenda a supprimer->Paramètres de l'agenda
  • Tout en bas cliquez sur le bouton Ical vert dans "Adresse URL privée" et sauvegardez le fichier sur votre ordinateur.
  • En réalisant cette opération, vous avez sauvegardé les événements dans un fichier sur votre ordinateur,
  • Cliquez en bas de "Autres Agenda" sur la flèche Ajouter->Importer un agenda
  • Suivez les étapes et faites attention de bien choisir l'agenda dans lequel vous désirez ajouter les événements.
Hitorique :
30/04/2008 : Publication
21/10/2008 : Ajout fusion agenda


Sources :
Espacekm : SaaS et fournisseurs américains : quelle confidentialité ?
Outlaw : Can remote software be private?
Wikipédia : PATRIOT Act
The Spark Between : HowTo: Merge Google Calendars Together

mercredi 15 octobre 2008

Un exemple de sécurite informatique visualisable


J'aborde peu le thème de la sécurité informatique dans ce blog, car les sujets sont complexes et je risquerais de dériver de l'objectif central de ces contenus : répondre aux questions de mon entourage et banaliser les sujets traités.

Depuis quelques semaines, le terme clickjacking est omniprésent dans ce monde de la sécurité informatique et je peux aborder le sujet ici car pour une fois, il est visuel.

Le principe banalisé est :
  • Il est possible pour une personne qui a un minimum de connaissances en informatique, de faire une page web principale et aussi de mettre derrière celle-ci une autre page web que vous ne voyez pas.
  • Si cette personne met par exemple un jeu ou une animation dans une page web principale, il peut vous amené à cliquer à des endroits précis.
  • En jouant à ce jeu, vous allez cliquer sur la page qui est cachée et presser sur ses boutons sans vous en rendre compte.
Démonstration à travers un jeu :
Lorsque vous regardez une vidéo sur Internet, la technologie qui est utilisée se nomme Adobe Flash et en plus d'afficher, elle peut aussi servir à utiliser les appareils de votre ordinateur comme votre webcam (petite caméra). Afin d'éviter de mauvaise surprise, avant d'allumer la webcam, il vous est demandé une autorisation d'utilisation dans un panneau de configuration que vous voyez ici.

Trêve de palabres, vous trouverez ci-dessous une vidéo réalisée par Guy Aharonovsky décrivant une réalisation basée sur ce principe. Il a créé un jeu en technologie flash et sous celui-ci, il y a la page d'autorisation avec des boutons qui allume votre caméra et vous filme. En conclusion, si vous aviez joué, vous auriez pensé cliquer à différent endroits, mais en réalité vous auriez allumé votre caméra.
Cette démonstration ne marche plus, car le technologie flash a été corrigée, mais vous êtes désormais un peu plus éclairé.



En plus des résumés réalisés par des journalistes du domaine, les deux experts qui ont mis en avant cette possibilité ont publié leurs explications (Jeremiah Grossman, ha.ckers.org) et avaient fait déjà introduit le sujet au Owasp5005. D'ailleurs, ces derniers ont laissé suffisamment de temps à la société Adobe qui développe la technologie flash, pour corriger le problème.
Maintenant, vous pouvez imaginer un scénario basée sur ce problème avec le site de votre banque. En y pensant vous réaliserez qu'il est difficilement réalisable car aujourd'hui les sites web sont bien pensés et il vous est demandé d'entrer de nouveau votre mot de passe avant de réaliser une action de virement de fond.
  • Vous êtes connecté sur le site et consultez votre compte.
  • Vous avez reçu un lien par mail ou autre et vous cliquez dessus,
  • Une page apparait, et il y a un jeu auquel vous jouez,
  • En fait en cliquant, vous être en train de faire une opération sur votre compte.

Une autre démonstration interactive
Je fais référence ici à votre banque, car vous y serez plus sensible, mais par exemple vous pouvez aussi regarder ici la démonstration réalisée par planb-security, même si elle a déjà vieillie. Vous comprendrez que dans la page principale on peut mettre du texte ou de la couleur pour changer la page en arrière qui est celle du site myspace (Pressez sur les liens Click Here).
Des photos prises à la réalisation de la démonstration montrent que l'objectif était de changer les libellés des boutons.

Enfin si vous avez un compte Twitter, vous pouvez essayer la démonstration proposée ici par Aviv Raff.

Quels problèmes (vulnérabilités) ne sont pas corrigés ?
Si vous désirez avoir plus détail regardez "Clickjacking Details" qui liste l'ensemble des vulnérabilités non corrigées dans les navigateurs.

Comment se protéger
Si vous utilisez le navigateur Firefox et êtes une personne mécanique alors vous pouvez essayer d'installer le module complémentaire NoScript. Celui contient diverse protection dont une pour prévenir de la vulnérabilité pré décrite.
Mais franchement, ce module demande régulièrement votre accord de confiance aux sites web et tout ceci dépasse la plupart des communs des mortelles.

La démarche à suivre lorsque que vous allez utiliser un site web contenant des données sensibles (banque, site e-commerce, site contenant vos données personnelles, etc.) est :
  • Ouvrez votre navigateur
  • Supprimez tous les cookies
  • Tapez le site web ou vous voulez aller à la main
  • faites vos opérations
  • Supprimez les cookies et votre historique

Sources :
Zero Day : Webcam hijack demo highlights clickjacking threat
Jeremiah Grossman: Clickjacking: Web pages can see and hear you
ha.ckers.org : Robert Hansen (Rsnake) Clickjacking Details
Sectheory : Robert Hansen et Jeremiah Grossman : Clickjacking
guya.net : Malicious camera spying using ClickJacking
Macromedia : Panneau Paramètres de contrôle de l'accès des sites
Planb-security : Real Clickjacking?
Raffon : Aviv Raff. Demo sur twitter
Owasp5005 : J. Grossman/R. Hansen - New Zero-Day Browser Exploits -ClickJacking
NoScript : Protection supplémentaire pour votre Firefox!

mardi 14 octobre 2008

Voir les photos des rues des grandes villes de France et d'europe


Si vous voulez voir les photos des grandes villes de France ou d'Europe (Espagne, Italie, etc.) comme si vous étiez dans une voiture, alors :
  • Allez sur Google Maps ici,
  • Cherchez une grande ville en entrant son nom dans le champ en haut, puis en cliquant sur le bouton "Recherche dans Google Maps",
  • Cliquez en haut à droite sur le bouton "Street view",
  • Zoomez un peu en bougeant la roulette de votre souris ou en pressant le "+" en haut à gauche,
  • Placez le bonhomme jaune sur une rue avec des bordures bleues
  • Vous allez voir apparaitre les photos des rues (360 dégré)
  • En cliquant sur les flèches dans les photos, vous avancez dans celles-ci. Vous remarquerez que le bonhomme jaune se déplace aussi.
  • En cliquant sur les flèches en haut à gauche de la photo vous vous retournez sur vous même.
Pour plus d'explications, regardez les vidéos ici et pour avoir une vue rapide du périmètre de disponibilité des photographies, parcourez ce billet.

Respect de la vie privée :
En regardant les photographies, vous imaginerez combien ces systèmes numériques commencent à entrer dans votre vie et peuvent même être dérangeants.
Pour illustrer ce propos, voici un article du Monde Informatique qui pointe un document montrant la maison et le trajet réalisé par un des responsables de Google. Ce document n'a rien de révolutionnaire, il montre simplement que désormais vous pouvez avoir quelques indices sur une personne, uniquement en utilisant ces outils.

Sur vos lieux de vacances :
Le site mapjack lui vous permet d'aller dans des villes autour du monde toujours en utilisant ce même principe.

Source :
Google System : Google Street View Expands Coverage in France
Google Street View : Présentation
Zorgloob : Google Street View déployé en France, mais pas partout
Mapjack : Autour du monde
Le monde informatique : La vie privée de Larry Page décortiquée grâce à Maps, Earth et View
NLPC : National legal and policy center

samedi 11 octobre 2008

Pratiquer l'anglais avec des podcasts


Stéphane,

Si tu veux des podcasts pour pratiquer l'anglais, ce n'est pas compliqué. Avant de continuer j'aimerais faire la demande suivante aux personnes qui passent par ce blog et connaissent des podcasts de qualité dans d'autres domaines. Pourriez-vous s'il vous plait, ajouter un lien en commentaire de ce billet.

Donc, tu prends un outil qui collecte les podcasts sur internet, comme Juice ou Miro, qui sont open source et gratuits.

Abonnement et sauvegarde
Ensuite, quand tu vois un type de podcast sur internet qui t'intéresse, tu t'abonnes au flux RSS, qui est souvent représenté par le petit logo proche de celui en haut à gauche de ce billet.
En réalité, il a la même forme que celui pour pour les flux listant des articles au format texte, mais lui pointe une série de fichiers audio.
Les agrégateurs de flux son et vidéo permettent de sauver ta liste de flux RSS de podcasts et trouvera la mienne ici.

Former ton oreille aux fréquences de cette langue
En parlant uniquement la langue français, notre oreille ne pratique plus certaines fréquences de l'anglaise. Il faut donc la rééduquer progressivement. Les podcasts les plus abordables pour faire travailler ton oreille à l'anglais sont "Security Now" (explication de la sécurité) et Twit (discussion sur l'actualité informatique de la semaine).
Tu verras que dans mes liens il y a aussi des podcast vidéos comme CommandN, Crancky geeks, (discussion sur l'actualité de la semaine) Fora.tv et les podcasts sécurité listés dans ce billet.

Écouter avec un baladeur ou dans ta voiture
Ensuite, tu verras, il y a des centaines de chaines disponibles dans ces outils et ils permettent de définir l'endroit où tu désires les sauvegarder et le temps que tu veux les garder sur ton disque dur. Dans le répertoire que tu vas choisir, l'outil créée un répertoire par flux RSS, ce qui ensuite te permet de les transférer sur ton lecteur mP3 ou graveur de CD.

Bon perfectionnement.

mardi 7 octobre 2008

Naviguer sans chrome


Avez-vous déjà essayé de naviguer sans Chrome ou presque ?

En parlant de chrome je ne fais pas référence au navigateur web, mais à la définition originale de ce mot, c'est à dire tout ce qui n'est pas la page web. Le chrome d'un navigateur est composé des boutons, menus, icônes, etc.

Pour faire disparaitre le chrome de votre navigateur Opera et Firefox, pressez sur la touche F11 et pressez de nouveau sur celle-ci pour le faire réapparaitre
Le navigateur Chrome de Google ne le fait pas car il a déjà retiré les menus et Safari ne semble pas supporter cette fonctionnalité.

L'expérience est vraiment intéressante avec Firefox 3.x car après avoir fait disparaitre le chrome, si vous montez la souris en haut de la page, les menus réapparaissent et vous pouvez faire une nouvelle recherche ou cliquer sur un autre onglet.
Mieux ou moins bien que la barre minimaliste de Google Chrome ?

Sources :
pcmag : Chrome

dimanche 5 octobre 2008

Clik Clak les robots bruiteurs

En passant par Frogsmoke, je découvre cette vidéo de petits robots communiquant par les bruits d'objets.
Cette vidéo, disponible sur le site clikclak a été réalisée par Aurélie Frechino, Thomas Wagner et Victor Emmanuel Moulin de la promotion 2005 de Supinfocom.



Alors, je le publie aussi avec un doute, une fois de plus sur les droits envers cette œuvre. La seule référence que j'ai trouvée en plus de leur site web et une projection de celui-ci au Bang Film Festival à Nottingham. En cas de litige, n'hésitez pas à me le faire savoir en utilisant le mail sur la droite.

samedi 4 octobre 2008

Terre, humanité et espoir


En cette fin de semaine, les feuilles colorées tourbillonnent avant d'être plaquées au sol par une désagréable humidité; l'automne nous annonce l'hiver. Voici quelques liens vers des thèmes variés :

vendredi 3 octobre 2008

Histoire des 10 ans de Google en vidéo


Pour ses dix ans, Google met à notre disposition du matériel pour que nous fassions du buzz.

Comme les résultats du moteur de recherche en 1998 étaient minimalistes, ils ont préférer mettre en ligne une page (Google 2001) qui nous retourne les mêmes résultats qu'en 2001. Vous verrez, les résultats relatent bien le changement du web en 7 ans.

Parmi les éléments présentant son histoire, le plus intéressant est la ligne de temps avec les événements les plus marquants que vous trouverez ici.

Bien évidemment vous pouvez aller sur archive.org voir l'historique de cette page d'accueil, comme celles de millions d'autres sites web. Mais vous pouvez aussi préférer la compilation de ces pages, réalisée dans la vidéo ci-dessous.



Sources :
blogoscoped : Try Google Search As It Was in 2001
Google operating System : Google Homepage Time-lapse