Quotidien Shaarli

Tous les liens d'un jour sur une page.

August 11, 2014

The Hacker of Finfisher Explains How He Performs Reconnaissance To Compromise Targets

Une explication sur un hack. Intéressant de voir la liste des outils et leur utilisation.

(via http://liens.strak.ch/?BfD3bw et d'autres)

NSA - temps de faire le (premier) point. - Libwalk.so
Vidéos et articles sponsorisés : obligation formelle de les signaler | {niKo[piK]}

Il est obligatoire d'indiquer clairement qu'un article de blog ou une vidéo a été sponsorisée. Souvent, certains oublient.... Soit des youtubeurs comme Cyprien (voir http://youtu.be/k4raDWE4-Y4 ), soit des bloggeurs tentés pas des gains faciles. C'est plus pernicieux que d'afficher directement une bannière de publicité et c'est également plus dangereux car moins facilement détectable.

D’où sort tout l’argent de Facebook ou Google ? - Le Hollandais Volant

Facebook et Google sont passés maître 10ème dan dans la récupération de données personnelles. Comme l'explique Timo, c'est la somme de toutes les informations qu'ils ont collectées sur moi, sur vous, sur vos amis qui permettent à Facebook et Google de vendre des encarts publicitaires ciblés bien chers. Les informations sur votre vie valent cher car elles permettent de vous vendre plus de choses !

recALL | keit

J'ai lancé l'outil sur une vieille machine. Ça retrouve effectivement bien des numéros de licences mais aussi le mot de passe de la session active (?!!). Il me trouve aussi une clé pour VisualStudio, Office, InternetExplorer (il y a une clé là-dessus?!). Il n'a pas fini son analyse (et bloque un peu sur des fichiers logs de 10Mo...).

(via http://korben.info/mot-de-passe-licences-logiciels.html et http://sebsauvage.net/links/?UpPSEg )

[2 minutes pour convaincre] - UnDropDansLaMare

Une série de vidéos qui remet les pendules à l'heure sur pas mal de sujets (jeux vidéos, journalisme, piratage, société, ...).

Choisissez Firefox maintenant, sinon plus tard vous n’aurez plus le choix » MozillaZine-fr

Une traduction en français d'un article de Robert O'Callahan ( http://robert.ocallahan.org/2014/08/choose-firefox-now-or-later-you-wont.html ).

Un extrait :
========
Google est déterminé à assoir sa domination comme nul autre auparavant, même Microsoft dans les années 90. Google contrôle Android, qui est en train de gagner, Chrome, qui est en train de gagner, et des services web cruciaux comme la recherche, Youtube, Gmail et Google Documents (désormais « Google Drive »), qui sont tous en train de gagner. (...) Si Google arrive à faire en sorte que l’Internet ne soit accessible qu’à travers Chrome (ou des applis Android), nous serons dans une situation dont il sera difficile de s’échapper (...) Alors, si vous voulez un Internet (c’est-à-dire un monde) qui n’est pas contrôlé par Google, vous devez arrêter d’utiliser Chrome maintenant et encourager les autres à en faire autant.

cv - Coreutils Viewer - un outil pour voir la progression des commandes "dd", "mv", "cp", ...

Pour l'installer, télécharger l'archive ( cv-master.zip ) et la décompresser dans le dossier de votre choix. ( /home/simon/Programmes/ dans mon cas )
Ensuite, tenter un "make" :

| ==============
| simon@ordi:~/Programmes/CV/cv-master$ sudo make
| cc -g -Wall -D_FILE_OFFSET_BITS=64 -c cv.c
| cv.c:32:20: fatal error: curses.h: Aucun fichier ou dossier de ce type
| compilation terminated.
| make: *** [cv.o] Erreur 1
| =============

Dans le fichier cv.c, à la ligne 32, j'ai ça :" #include <curses.h>"
Il me manque donc une librairie. En cherchant deux secondes, je tombe sur libncurses5-dev ( https://packages.debian.org/wheezy/libncurses5-dev )

============= simon@ordi: ~ $ sudo aptitude search libncurses v libncurses-dev - p libncurses-gst - Ncurses bindings for GNU Smalltalk p libncurses-ruby - Transitional package for ruby-ncurses p libncurses-ruby1.8 - Transitional package for ruby-ncurses p libncurses-ruby1.9 - Transitional package for ruby-ncurses p libncurses-ruby1.9.1 - Transitional package for ruby-ncurses i libncurses5 - Bibliothèques partagées pour l'utilisation p libncurses5-dbg - debugging/profiling libraries for ncurses p libncurses5-dev - developer's libraries for ncurses p libncursesada-dbg - Ada binding to the ncurses text interface l p libncursesada-doc - Ada binding to the ncurses text interface l p libncursesada2 - Ada binding to the ncurses text interface l p libncursesada2-dev - Ada binding to the ncurses text interface l i libncursesw5 - Bibliothèques partagées pour la gestion de p libncursesw5-dbg - debugging/profiling libraries for ncursesw p libncursesw5-dev - developer's libraries for ncursesw
simon@ordi: ~ $ sudo aptitude install libncurses5-dev
Les NOUVEAUX paquets suivants vont être installés :
libncurses5-dev libtinfo-dev{a}
0 paquets mis à jour, 2 nouvellement installés, 0 à enlever et 0 non mis à jour.
Il est nécessaire de télécharger 306 ko d'archives. Après dépaquetage, 1145 ko seront utilisés.
Voulez-vous continuer ? [Y/n/?]
Prendre : 1 http://ftp.belnet.be/debian/ wheezy/main libtinfo-dev i386 5.9-10 [93,2 kB]
Prendre : 2 http://ftp.belnet.be/debian/ wheezy/main libncurses5-dev i386 5.9-10 [212 kB]
306 ko téléchargés en 1min 28s (3471 o/s)
Sélection du paquet libtinfo-dev:i386 précédemment désélectionné.
(Lecture de la base de données... 152185 fichiers et répertoires déjà installés.)
Dépaquetage de libtinfo-dev:i386 (à partir de .../libtinfo-dev_5.9-10_i386.deb) ...
Sélection du paquet libncurses5-dev précédemment désélectionné.
Dépaquetage de libncurses5-dev (à partir de .../libncurses5-dev_5.9-10_i386.deb) ...
Paramétrage de libtinfo-dev:i386 (5.9-10) ...
Paramétrage de libncurses5-dev (5.9-10) ...
=============
Maintenant je peux réessayer d'installer cv : ============= simon@ordi:~/Programmes/CV/cv-master$ sudo make cc -g -Wall -D_FILE_OFFSET_BITS=64 -c cv.c cc -g -Wall -D_FILE_OFFSET_BITS=64 -c sizes.c cc -g -Wall -D_FILE_OFFSET_BITS=64 -c hlist.c cc -Wall cv.o sizes.o hlist.o -o cv -lncurses -lm
simon@ordi:~/Programmes/CV/cv-master$ sudo make install
Installing to /usr/local/bin ...
=============

Il est apparemment bien installé :
| =============
| simon@debian:~/Programmes/CV/cv-master$ cv
| No command currently running: cp, mv, dd, tar, gzip, gunzip, cat, grep, fgrep, egrep, cut, sort, exiting.
| =============

Plus qu'à penser à l'essayer lors d'une copie prochaine. :-)

[Edit: Je l'ai testé pour une copie avec "dd". Voici ce que ça donne :
| ========
| simon@ordi:~$ sudo cv
| [ 2239] cat inactive/flushing/streaming/...
| [ 2167] dd /dev/sdb 2.1% (162.6 MiB / 7.5 GiB)
| ========

(via Oros : https://ecirtam.net/links/?E2Q4uQ
Yome : https://links.yome.ch/?mqu1CQ
Riduidel : http://nicolas-delsaux.hd.free.fr/Shaarli/?9SE5eA )