TheCricLinks

Je me pose plein de questions, Internet est un moyen d'y répondre

Nom :

La devise de la France est Liberté - Égalité - Fraternité. Cette devise peut et doit nous aider à trouver le bon chemin.

lundi 3 décembre 2012

Une étude montre même que les gens sont prèts à renoncer au sexe plutôt qu'à leur accès internet ... - Reseaux et Telecoms

from : Comment les opérateurs télécoms réussiront face à Google, selon le DG de Swisscom - Actualités RT Opérateurs/FAI - Reseaux et Telecoms:

« Les télécoms est l'endroit où il faut être pour faire du business »

  « Les OTT sont souvent désignés comme les méchants par les opérateurs télécoms. Je pense que c'est une erreur. »

« Les OTT sont prêts à payer pour la qualité de l'expérience utilisateur comme Akamaî la délivre. Apple pour iTunes, par exemple, délivre des fortunes à Akamaï. »

Les OTT, ou « Over The Top », sont les champions d'internet, souvent américains, comme Google, Apple ou Amazon. Ils gagnent des milliards en faisant du business grâce aux superbes réseaux déployés à grand frais par les opérateurs télécoms. Des opérateurs télécoms qui pour leur part en sont réduits à la portion congrue en matière de bénéfices et de valorisation boursière. D'où une certaine animosité de leur part vis-à-vis des OTT.

« Il y a douze ans, j'étais dans une réunion d'opérateurs télécoms. Ils étaient les rois du monde car leur business croissait. L'invité était le PDG d'Akamaï » se souvient Carsten Schloter qui poursuit « Ce PDG a déclaré qu'il y aurait un moment où les OTT s'inquiéteront de la qualité de l'expérience utilisateur, et qu'ils paieront pour cela. » 


Le PDG  d'Akamai avait alors ajouté : vous les opérateurs télécoms vous allez rater cela car vous pensez à la qualité de l'expérience utilisateur uniquement en termes de taille des tuyaux ; or, l'expérience de l'utilisateur sur internet est bien plus complexe, mais vous n'y connaissez rien en ce qui concerne internet ! « Et il avait raison » » constate Carsten Schloter. 

Aujourd'hui, selon le DG de Swisscom, les OTT paient des milliards pour l'expérience utilisateur. « Mais pas aux opérateurs ! Ils le paient aux réseaux de CDN [Content Delivery Networks] ou ils investissent dans leur propre réseau de CDN. Google dépense des milliards dans les CDN. Nous, les opérateurs télécoms nous avons raté cela »

 Une étude montre même que les gens sont prêts à renoncer au sexe plutôt qu'à leur accès internet

« Notre vision c'est que le client ait accès à toutes ses données, depuis n'importe quel terminal, depuis le Cloud. » Il reste à rendre réalisable cette vision. « Or, si les vendeurs de terminaux et d'applications travaillent à rendre réalisable cette vision, la plupart des opérateurs télécoms s'emploient à l'empêcher » pointe le PDG.


Par exemple, une tarification basée sur le volume de données transféré est un des moyens d'empêcher que cette vision se réalise, tout comme la tarification de SMS ou de la voix.  « C'est une erreur totale ! ... » prévient-il.
  ...

Article complet: Comment les opérateurs télécoms réussiront face à Google, selon le DG de Swisscom - Actualités RT Opérateurs/FAI - Reseaux et Telecoms:

Libellés : , , ,

samedi 20 octobre 2012

Alcatel-Lucent : moins d'Europe, plus d'Asie - une catastrophe humaine et industrielle - 01net.com

Le cri du cœur des syndicats français est unanime : « 1 430 suppressions d'emplois chez Alcatel-Lucent en France : une catastrophe humaine et industrielle ! » ...  la direction va fermer le site de Vélizy (Yvelines), plus gros site de France (2 400 salariés sans compter les sous-traitants) ...
Après la France, avec 1430 suppressions de postes sur 9 380 salariés, c'est l'Allemagne 530 sur 3 430 salariés, la Belgique, 290 sur 1 610 salariés, L'Espagne 180 sur 1 040 emplois et la Grande-Bretagne et Irlande, 130 sur 1 500 postes qui, dans l'ordre décroissant, paient la note des réductions d'effectifs.
« L’Europe qui ne représente plus que 35 % des effectifs mondiaux du groupe supporte le fardeau des 60 % des suppressions d’emplois, l’Amérique 22 % et l’Asie 18 % »....Alcatel-Lucent : moins d'Europe, plus d'Asie

Libellés : ,

mercredi 22 février 2012

Après Apple, Microsoft accuse Google de contourner les règles de confidentialité d'IE

"... Le P3P (Platform for Privacy Preferences Project) est un protocole W3C utilisé par les sites Web pour spécifier, dans un format standard, la façon dont ils envisagent d'utiliser les informations recueillies auprès des personnes consultant le site en question. Les navigateurs supportant le P3P peuvent bloquer ou autoriser les cookies en fonction des préférences de confidentialité déterminées par les utilisateurs. ...
...
Lundi, Microsoft a accusé Google de contourner les protections sur la vie privée de son navigateur Internet Explorer. Ces accusations font suite à celles portées la semaine dernière contre Google à propos du navigateur Safari d'Apple.
Dans un blog, Dean Hachamovitch, vice-président Corporate pour Internet Explorer, a expliqué comment Google s'y prenait pour contourner les politiques de confidentialité du navigateur de Microsoft..."

Après Apple, Microsoft accuse Google de contourner les règles de confidentialité d'IE

Un commentaire en anglais trouvé sur un forum à propos de cette histoire : "in shaking your hand, we imply agreement with the code of conduct, but reserve the right to direct you to an external policy elsewhere that disavows any intent to agree to anything and continue as before,

-insincerely, Google"

Google se défend en jugeant dépassée la politique de confidentialité de Microsoft sur IE et considère le P3P dangereux pour le web moderne

Accessoirement, le site Scroogle.org le Google Scraper qui avait pour but de permettre d'interroger Google sans laisser de traces de ses recherches chez Google ne répond plus depuis trois jours. Avant son arrêt Scroogle.org accusait Google de bloquer ses adresses IP...

Par ailleurs, des chercheurs de Google, toujours très actifs , proposent une évolution de la couche de transport TCP (si si celle de TCP/IP) pour accélérer Internet

Libellés : , , , ,

mercredi 8 juin 2011

Des géants du Web testent le protocole IPv6 - LeMonde.fr


Nous y sommes. IPv6, protocole tant attendu arrive vraiment.

Ce protocole est destiné entre autres à permettre de lutter contre la limite du nombre d'adresses disponibles sur Internet, limite atteinte depuis février 2011.

La preuve de son arrivée ?: les médias parle du test en "vraie" grandeur ;-) World IPv6 Day : Des géants du Web testent le protocole IPv6 - LeMonde.fr

Voici les 25 premiers a avoir rejoint ce test (avec quelques feuillets d'explications chez certains participants disponibles en anglais en cliquant sur les icônes ci-dessous):
1 Google See IPv6 page www.google.com
www.youtube.com
1 Facebook See IPv6 page www.facebook.com
1 Yahoo!
www.yahoo.com
1 Akamai See IPv6 page www.akamai.com
1 Limelight Networks
www.limelightnetworks.com
1 Youtube
www.youtube.com
7 cisco.com See IPv6 page www.cisco.com
8 meebo.com
www.meebo.com
9 genius.com
www.genius.com
10 W3C
www.w3.org
11 Universidad Nacional Autonoma de Mexico
www.unam.mx
12 Rensellaer Polytechnic Institute See IPv6 page www.rpi.edu
13 NYI NET
www.nyi.net
14 Host Europe
www.hosteurope.de
15 Xiphiastec
www.xiphiastec.com
16 Tom's Hardware
www.tomshardware.com
17 NUST School of Electrical Engineering and Computer Science
www.seecs.edu.pk
18 Twenga
www.twenga.com
19 Plurk
www.plurk.com
20 Terra (Brazil) See IPv6 page www.terra.com.br
21 Jolokia Networks
jolokianetworks.com
22 Juniper See IPv6 page www.juniper.net
23 Microsoft Bing
www.bing.com
24 Gigatux See IPv6 page www.gigatux.com
25 Voxel
www.voxel.net



Libellés : , , ,

mardi 29 mars 2011

Décès à 84 ans d'un des inventeurs des réseaux à commutation de paquets: Paul Baran - Wikipedia

(dernière mise à jour: 19:01 29/03/2011)
Eh oui, si le nucléaire est tant décrié maintenant, il faut bien avouer que, après deux guerres mondiales, la peur du nucléaire militaire a probablement évité la guerre entre le bloc soviétique et le bloc occidental [voir ***]. D'un autre côté, le monde d'alors a vécu dans l'angoisse d'une destruction totale par le nucléaire.

Le même nucléaire militaire a permis à la France des années 60/70 de rester indépendante (plus ou moins) de ces deux blocs grâce à sa stratégie dite de dissuasion nucléaire.

Le nucléaire civil issu en grande partie de ce monde militaire a hélas amené avec lui une lourde tradition de secrets qui nous a amené à ce triste nuage de Tchernobyl qui "contournait la France" . Insidieusement, il y eu une augmentation statistiquement visible du nombre de cancers de la thyroïde suite à l'explosion du réacteur de Tchernobyl. Une partie de ces cancers aurait certainement pu être évitée si cette tradition du secret n'avait pas été maintenue par le lobby du nucléaire.

C'est probablement cette même tradition du secret qui fait que la CRIIRAD hurle tant et plus contre les dissimulations et autres désinformations de cette période de liquidation de la centrale de Fukushima japonaise.

Dans les années 60, Paul Baran inventa un réseau
destiné a résister à une guerre nucléaire

afin de rendre le monde plus sûr

Indirectement et presque en opposition, les réseaux à commutation de paquets (par exemple TCP/IP que nous utilisons dans Internet, héritier direct de ces recherches d'alors) ont été développés de manière ouverte et quasiment sans secret par des chercheurs comme Paul Baran avec un but avoué: rendre le réseau résistant à une attaque nucléaire .

Il s'agissait alors et très sérieusement de rendre le monde plus sûr et moins prompt à une guerre nucléaire: En effet, vu la puissance des bombes nucléaires, si un agresseur détruisait le centre de commandement de son ennemi alors ce premier agresseur avait probablement gagné. Il devenait alors tentant d'interpréter les signaux "au plus juste" et d'attaquer le premier quitte à avoir attaqué à tort afin de garantir la victoire. Nous étions alors dans un monde extrêmement dangereux où chacun était très proche d'appuyer sur le bouton nucléaire et cela dans une complète paranoïa. C'est ce monde là que les réseaux de communication résistants aux attaques nucléaires nous ont permis de quitter.

En effet savoir résister à une première attaque nucléaire permet de réinterpréter les signaux, de réengager le dialogue avec l'opposant au cas où il s'agirait d'une manœuvre malencontreuse et ainsi d'avoir une réponse beaucoup plus flexible.

Paul Baran a démontré dans les années 1960 que la redondance des nœuds du réseau était la clé à la survie de celui-ci. La découpe du flux de transport en paquets devenant nécessaire pour facilement rerouter le flux dynamiquement si les nœuds du réseau étaient détruits. Ce fût un long et périlleux parcours...

Plus d'infos dans cet article en anglais de NetworkWorld.com

et dans cette interview en anglais datant de 1990 (date de la naissance du web ;-)

_______________________________


P13 About network resilience & cold war : " BARAN: Yes. It may be helpful to understand that time period.
  • 1. The US and the USSR distrusted one another.
  • 2. Each superpower regarded the other as a potential enemy having the capability of mounting a surprise attack.
  • 3. The physical vulnerability of the strategic weapons systems at that time created a doctrine in which the counter attack would be launched immediately on detection of an attack.
  • 4. Humans and defense systems are highly prone to errors.
  • 5. It's too easy to accidentally misread the signals in an environment of mutual distrust and paranoia.
  • 6. If we could wait until after attack rather than having to respond too quickly under pressure then the world would be a more stable place. This meant that enough strategic forces would have to survive the first attack to return the unfriendly act.
  • 7. This meant as a minimum hardening missile sites and dispersing aircraft, both of which can be done.
  • 8. To coordinate the response, to surrender or to accept a surrender to stop a bloody war required a survivable network. But we didn't know how to build survivable networks.
  • 9. Our hypothesis was that somehow it should be possible to build a survivable system. Learning how this objective could be accomplished was my personal motivating interest. Almost all my work in this field was completed in the1960-62 time period. It was not done out of intellectual curiosity or a desire to write papers. It was not done in response to a work statement. It was done in response to a most dangerous situation that existed. After 1962 it took another year or two more to respond to the many objections raised, first orally and then in writing.
The major defense objective for the last 40 years has been to prevent the world's superpowers from stumbling into World War III. It was an extremely expensive standoff. But, in retrospect, it worked.

The threat of an attack by the USSR today is no longer regarded as a realistic concern.

...
"
P16 About packet switching: "...And then you had to tell them that each packet will find its own route on a statistical basis to get where it wants to go.
After I heard the melodic refrain of "bullshit" often enough I was motivated to go away and write papers to show that algorithms were possible that did in fact allow a short message to contain all the information it needs to know where to go..."

P16:"... O'NEILL: How did the eleven volume report as such start to develop?
BARAN: Where do they come from? Why produce so damn much paper? Good question. Why would anybody in their right mind voluntarily grind out so much paper? I did it only with great reluctance, and in piecemeal fashion.

Here
is how it happened. I had this set of briefing charts and would present the concepts throughout the relevant military and R&D community. The responses were mixed. Some thought it great. Many others said something like, "Since it hasn't been done, it probably won't work." More useful were comments like, "It probably won't work because ..." and then would give me a reason. Most times I could answer the question with confidence. And sometimes I was less sure of myself. I would have to go away and think about whether the objection was in fact valid. And, if so, how one would circumvent the problem noted. This made for a lot of detail paper.

It is easy to propose a global concept. It is far more
difficult to provide enough details to overcome the hurdles raised by those that say "It ain't gonna work."

The basic network configuration was simple. Avoid any central node. Build a distributed network of nodes, each
connected to its neighbor. How much redundancy of connections are needed for survivability? ..."

P17 about Numeric Voice over network: "... O'NEILL: So, at that time, you were trying to include voice along with these other things and make allowances for that all the way through?

BARAN: Yes, why not? I mentioned that at that time there was work going on in Bell Labs, on what is now T-1 digital voice transmission. This proved that high digital data rates were feasible over existing copper pairs of the telephone system.
...

...The most outspoken of the "it ain't gonna work" school were the most senior AT&T technical management people. AT&T at that time held a total monopoly of all long distance communications within the US."

P19 about AT&T: "... AT&T was in an awkward position here as the workability of such a network constituted a multifaceted threat. AT&T had long denied that there were any vulnerability problems with their network. They even blocked the military from the data needed for proper analyses. Their claims of invincibility were based upon distortions of fact, concealed weaknesses, and statements phrased in the common public relations style of the 1950s and '60s. Deny that any problem of any sort exists. Keep it all positive...back in the early '60s denial and concealment of problems at all costs were considered as proper corporate policy. ..."

P20 about AT&T: " ... I think that AT&T's views were most honestly summarized by AT&T's Jack Osterman after an exasperating session with me. "First, it can't possibly work, and if it did, damned if we are going to allow creation of a competitor to ourselves."
In the early days, anything that AT&T didn't make couldn't be connected to the telephone system. A company that made a plastic mouthpiece cover called HushaPhone, to allow voice privacy in large offices, was sued in each state of the Union in the 1950s. An undertaker who gave out free plastic phone book covers was sued by the telephone company. ..."

P21 about AT&T: "... Trying to stop technical innovation is like trying to stop a river. You can dam it up, but as the water gets higher and higher, watch out when the dam breaks. It was this attitude of arrogance, I believe, that lead to the unfortunate later fracturing of AT&T. It might not have occurred if AT&T had allowed a modicum of freedom to others to use their network as is now commonplace. ..."

P21 Trying to convince: ".. I recall walking into a room of AT&T engineers and started to describe how the network would work.

One of the older analog transmission guys said, "Wait a minute son,
let's try that again. You mean you open the switch here before the traffic has emerged from the end of the cross country circuit."

I would say, "Yes."


He raised his eyebrows, looked at the others shaking their heads and said, "Son, this is
how a telephone works."

It was pretty patronizing from time to time, until I learned to use Western Electric part
numbers. This greatly improved the interaction. At least I didn't start out with an image of complete stupidity.

Nevertheless, I don't think we were ever really taken seriously by AT&T during that time
..."

P23 About telecom switches : "... "Why are these things so big?" "Why do these switching systems require rooms and rooms of stuff?"
Answer: much of the capacity is journalling and storing traffic that passed through the node.

"Well, why do you want to store all these transactions?"
"Well, we always have in the past."

It seems that the real reason that every communications center office was built with that burdensome capability was to be able to prove that lost traffic was someone else's fault.

"I can prove it left here okay." I learned that these and similar antiquated requirements could be thrown out if we were able to operate in real time. The big switches were implicitly designed for an era where bandwidth was very scarce..."

P25 About publishing :"... -- the average technical paper is read by about six people. At first you laugh. Then you say wait a minute, how could that possibly be so? And, if you think what reading a paper really entails; not skimming it, but sitting down and reading it from beginning to end, including the references ...

... O'NEILL: Were the reports classified? There is conflicting information in the literature about the status of the reports.


BARAN:
Eleven reports of the series were not classified. Two were classified. So, instead of eleven reports there really were thirteen reports. Two of them came out later and were classified. ..."

P26:"... BARAN: We chose not to classify this work and also chose not to patent the work. We felt that it properly belonged in the public domain.

Not only would the US be safer with a survivable command and control system, the US would be even safer if the USSR also had a survivable command and control system as well!

There was never any desire for classification of this work ...
"

P30:"... O'NEILL: I just want to be sure I get the dates right. Is that all part of this long review process you were talking about, once the reports got written?

BARAN: Yes. The drafts were essentially compiled in 1962. Almost everything was done. It was a matter of finishing the loose details for publication. ...
"

P40 About Donald Davies: "... O'NEILL: Did you know Donald Davies over in England?
BARAN: I met him after the fact, many years later. I did not know him at the time.

He had a nice way of putting it, he said, "Well, you may have got there first, but I got the name first."

He is correct. Packet switching is a far more graceful name than Distributed Adaptive Message Block Switching. Precise, economic, and very British.

I take my hat off to him for coming up with such a wonderful name. ...
"

P41 About ARPANet: "... The first period, you should pardon the expression, was the "Baran Era... or pre-ARPANET." Everything beyond that date is the ARPANET Era. And, as I said at that meeting, "Hey fellas, I didn't do the ARPANET. That was Larry Roberts." (I am from time to time unfortunately given credit for things I haven't done, and conversely, I lived only in the period 1960 to about 1967 at the latest ..."

Libellés : , , , , , , , , , ,

mardi 16 novembre 2010

Et si vous mesuriez la performance de votre DNS ? - Domain Name Speed Benchmark - Gibson Research Corporation

Un petit outil d'optimisation réseau
destinés à ceux qui savent ce qu'est un DNS


Votre DNS est évidemment déjà configuré pour votre connexion réseau via votre fournisseur d'accès Internet puisque vous êtes sur cette page ;-) [ à moins évidemment que vous lisiez cela offline dans une archive personnelle ...]

DNSBench est une mini-application portable pour Windows qui permet de tester votre DNS et de le comparer en temps d'accès avec une liste standard et d'ensuite créer votre propre liste optimisée


Si vous vous rendez compte que votre DNS par défaut pose problème ou simplement n'est pas le plus rapide, le test d'optimisation permettra de choisir les 50 meilleurs parmi plus de
4500 autres DNS accessibles. ***

Notez aussi que si votre réseau est surveillé par le biais de vos accès DNS, cela peut aussi (un peu) tromper l'ennemi.

Les explication de l'utilisation de l'outil sont en anglais sur le site de GRC's | DNS Nameserver Performance Benchmark

Remarques:
  • *** Après optimisation, la liste des meilleurs DNS est stockée dans le fichier DNSBench.ini dans le répertoire de DNSBench.exe
  • Le site de GRC semble supporter très mal le téléchargement "optimisé" par les gestionnaires de téléchargement qui font plusieurs connexions simultanées. Téléchargez le DNS Benchmark très léger (164 Ko) directement sans gestionnaire

Libellés : , ,

lundi 30 août 2010

Plus on est de fous, mieux on vit - Libération

Libellés : ,

dimanche 24 janvier 2010

Ipredator - Surf the web anonymously and secure

Encore un VPN permettant de voler au-dessus des radars qui seront mis en place par l'HADOPI

Pour 15 € par trimestre, vous surfez sur Internet avec une IP anonyme à partir de la Suède, le pays du premier parti pirate.

Libellés : , ,

mercredi 20 janvier 2010

CLUSIF : panorama de la cybercriminalité 2009 - Global Security Mag Online

Attention: La plupart des liens suivants sont en anglais.

Ce que l'on retient de ce panorama de la cybercriminalité de la CLUSIF est

  • 1)
que l'algorithme de sécurité du GSM (celui qui chiffre vos conversations dans vos téléphones mobiles) est cracké. Ce qui veut dire que le système de sécurité le plus déployé dans le monde est cassé. Encore un coup algorithmique de ces fameuses "rainbow tables" qui avaient déjà œuvrées dans le monde du PC. Plus d'infos [ici! Another crack for A5/1], [là! GSM A5/1 Cracked] et [là! A5/1]. On peut d'ailleurs chercher la video intitulée GSM: SRSLY? dans ces vidéos du Chaos Computer Club .

On peut déduire de l'émergence de ce genre de produits d'écoutes destinés aux agences de renseignements que ceux-ci utilisent ces même algorithmes.

Si vous ne connaissez rien à la sécurité des téléphones cellulaires, vous pouvez lire la FAQ de GSM-security et pour vous plonger dans la technologie GSM, vous pouvez commencer par l'Overview of the Global System for Mobile Communications de John Scourias - amateurs s'abstenir.

  • 2)
Que le Cloud Computing , si il fait bien des économies d'échelle, met beaucoup d'oeufs dans le même panier, et est à ce titre, un danger potentiel pour ses usagers: "Avec le cloud computing, même si les serveurs sont aujourd’hui virtuels d’un point de vue logiciel, ils sont bien réels dans les centres informatiques, avec toutes les fragilités inhérentes.

Une entreprise doit bien penser son contrat d’infogérance, définir des clauses de confidentialité et de chaînes de responsabilité.
"

  • 3)
Que le web 2.0 sert à tous et donc aux criminels comme à ceux qui les combattent (voir plus bas) et qu'il faut donc être prudent avec les réseaux sociaux comme savoir s'en servir.
  • 4)
Que l'exploitation de la peur en vous proposant de soigner une peur imaginaire fonctionne aussi sur Internet. Cela n'est donc ni réservé aux politiques, ni aux toubibs corrompus :-)

Ainsi un scareware (nouveau nom à retenir) est le logiciel associé à la tactique qui consiste à convaincre un utilisateur
  1. que son ordinateur contient un logiciel malveillant (une grippe mortelle),
  2. puis lui suggérer de télécharger et de payer un logiciel (le fameux scareware (un vaccin) ) pour l'éliminer.
  3. Le virus est le plus souvent fictif et le scareware est inutile voire malveillant (adjuvant dangereux).
Des infos intéressantes sur ce sujet [à la BBC ici!]

Un exemple a été donné publiquement par les McAfee Labs d'une société escroquant grâce à des scareware, il s'agit de "Innovative Marketing Ukraine. [lien LinkedIn]
70 Go de données ont pu être collectées par McAfee Labs pendant près d’un an au travers du port TCP80. Cette société basée à Kiev, qui dispose de véritables locaux, vend des scarewares et compte dans son annuaire LDAP (835 entrées) des « têtes » d’ores et déjà reconnues pour leurs activités cybercriminelles. Parmi les principaux constats de ses recherches, [François Paget] observe :
- 34 serveurs de production repérés sur 6 mois,
- de fréquents changements d’ISP,
- 4 millions de téléchargements provoqués en 10 jours,
- les adresses IP des serveurs ont une durée de vie inférieure à 15 minutes,
- un support technique qui fait traîner les réclamations mais qui enregistre tout : 2 millions d’appels en 2008, pour différentes raisons (double débit carte bleue, débit CB pour des produits non commandés, produit absent au téléchargement,…)."
..."4,5 millions de commandes ont été passées en l'espace de 11 mois, soit un chiffre d'affaires estimé sur ce service à 180 millions de dollars.

Plus fort encore, les personnes qui travaillent pour la société sont facilement traçables car la plupart sont inscrits sur des réseaux sociaux. A ce titre, certains travaillent aujourd'hui dans des grands groupes informatiques.
". Plus d'info sur cette société dans [cet article de François Paget !]

Libellés : , , , , , , , , ,

lundi 18 janvier 2010

A Cyber-Attack on an American City - Bruce Perens

Suite aux attaques de chinois sur Google et via le même Google, j'ai trouvé ce "fait-divers" informatique qui montre que trop de centralisation des réseaux peut amener des catastrophes:

En Avril 2009 une ville des Etats-Unis a perdu par malveillance 8 câbles de fibre optiques. Ceux-ci ayant été sabotés. À la suite de quoi, cette ville et trois contés environnants ont eu la mauvaise surprise de n'avoir plus de réseau d'urgence (le 911), plus de téléphonie mobile, plus de téléphone, plus d'xDSL, plus de réseaux privés (Intranet sur VPN probablement) plus d'alarmes pompier ni d'alarme de surveillance, Plus de distributeurs de billets et même l'hôpital local qui était censé pouvoir avoir son réseau indépendant a perdu son informatique pour la journée.... et je ne parle pas d'autres automates divers comme les commandes agricoles....

"On Thursday, April 9, unidentified attackers climbed down four manholes serving the Northern California city of Morgan Hill and cut eight fiber cables in what appears to have been an organized attack on the electronic infrastructure of an American city. Its implications, though startling, have gone almost un-reported.

That attack demonstrated a severe fault in American infrastructure: its centralization. The city of Morgan Hill and parts of three counties lost 911 service, cellular mobile telephone communications, land-line telephone, DSL internet and private networks, central station fire and burglar alarms, ATMs, credit card terminals, and monitoring of critical utilities. In addition, resources that should not have failed, like the local hospital's internal computer network, proved to be dependent on external resources, leaving the hospital with a "paper system" for the day.

Commerce was disrupted in a 100-mile swath around the community, from San Jose to Gilroy and Monterey. Cash was king for the day as ATMs and credit card systems were down, and many found they didn't have sufficient cash on hand. Services employees dependent on communication were sent home. The many businesses providing just-in-time operations to agriculture could not communicate."

Bruce Perens - A Cyber-Attack on an American City

Libellés : ,

jeudi 26 novembre 2009

En France, Hadopi ne peut rien contre les réseaux privés anonymes comme Ace VPN

Un service à 5 euros par mois pour avoir accès à Internet vu d'ailleurs et cela de manière anonyme.

Vous avez une carte réseau virtuelle (un logiciel à installer) sur votre machine.
Cette carte réseau virtuelle crée un lien - on peut voir ça comme un câble réseau Ethernet virtuel mais chiffré le tout dans un tunnel qui passe au travers de votre fournisseur d'accès habituel et vous connecte au réseau d'AceVPN - et surtout cette carte réseau virtuelle sert de passerelle pour vous connecter à Internet comme si vous étiez anonymement aux USA.

Vous pourrez donc regardez le monde de là-bas et y voir Hulu par exemple

Il y a des serveurs d'accès en aux USA en France et en Grande-Bretagne.

Plus tard le service prévoit de laisser passer le P2P mais cette page laisse supposer que le service premium le permet déjà ...

Tous les ports réseaux sont ouvert sauf le port 25, celui de l'envoi de courrier et cela afin d'éviter le SPAM.

La carte réseau virtuelle du VPN peut utiliser le protocole PPTP ( mécanime de VPN déjà prévu sur les machines Microsoft depuis Windows 2000) ou celui d' OpenVPN (le tunnel est chiffré en TLS ex-SSL ).

On peut même installer AceVPN sur des routeurs virtuels VMWare

En savoir plus sur [la FAQ en anglais) d'Ace VPN ici!]

Libellés : , , , ,

jeudi 7 mai 2009

Catherine Trautmann : "Avec Hadopi, la France a tout gâché" - Elections européennes - Le Monde.fr

Où comment "le paquet Telecom" européen risque d'être mis en cause par Hadopi. Et comment les avancées pour le consommateur seront repoussées:

"La suspension de la connexion d'un internaute convaincu de téléchargement illégal peut-elle être décidée par une autorité administrative, comme le prévoit la loi Hadopi ? Mercredi, le Parlement européen a voté – à une très large majorité – un amendement qui prévoit que seule une décision de justice permet une telle suspension. Un nouveau coup à la loi "Création et Internet", toujours en discussion à l'Assemblée nationale. Catherine Trautmann, député européenne (PS) et rapporteuse du paquet télécom au Parlement européen, revient sur ce vote...

Quelles sont les dispositions les plus attendues du paquet télécom ?

Le premier paquet télécom en 2002 avait favorisé le développement de la concurrence dans ce secteur, qui a notamment permis en France l'émergence d'offres triple play [Internet + téléphonie + télévision] à moins de 30 euros par mois. La révision proposée vise à augmenter l'indépendance et les moyens des régulateurs des télécoms – l'Autorité de régulation des communications électroniques et des Postes en France –, et la création d'une entité européenne, qui constitue un pas vers une régulation à l'échelle des Vingt-Sept. Ce nouveau paquet télécom prévoit aussi des règles pour une gestion plus flexible, mais équilibrée, des fréquences radioélectriques (télé, radio, téléphonie mobile, wimax). Enfin, il prévoit des avancées pour les consommateurs : un meilleure accès au numéro d'appel d'urgence européen, le 112 ; la portabilité, qui permet de changer d'opérateur en conservant son numéro de téléphone portable, se ferait sans frais et dans des délais bien plus courts que ceux qui ont actuellement cours en France. La durée d'engagement sur tous les contrats télécoms serait limitée à 12 mois, alors qu'elle est souvent de 24 mois...."

La suite dans [Le Monde ici !]

Libellés : , ,

samedi 2 mai 2009

Piratez écolo avec la Fonera 2.0

Un boitier Routeur wifi qui ne consomme presque pas et qui est capable de télécharger du bit torrent... et cela à moins de 50 euros . Il permet donc de laisser le PC éteint pour finir de télécharger.

Merci aux espagnols :-)

[Le wiki de description est ici !]

Libellés : , ,

lundi 8 décembre 2008

Transférez vos fichiers entre amis sur Internet avec Transporter P2P 6.0 - Brooks Younce

L'outil idéal pour se passer les photos de vacances...

Voila un outil super utile pour faire du transfert / partage de fichiers et dossier à distance entre vous et vos amis/collègues via internet voire même simplement un réseau local sans se compliquer la vie avec un VPN ou autres protocoles de chiffrement.


  • Le transfert de dossier est plus rapide qu'avec le réseau Windows parce que contrairement à celui-ci (entre autres), un compte des octets n'est pas effectué avant l'envoi mais pendant l'envoi.
  • Une messagerie instantanée ( chat ) est comprise. Celle-ci permet aussi d'envoyer des messages collectifs.
  • La taille des fichiers n'est pas limitée (ou si peu : 16 exabytes ;-).
  • Il y a bien sûr reprise en cas d'erreur/arrêt de transfert
  • Le transfert est bien sûr chiffré (encrypté diront certains)
  • On peut faire du partage global et avoir des listes de partages
  • On peut voir qui navigue chez soi et jeter (kicker) un indésirable si nécessaire.
  • Un seul port est nécessaire pour tout ça, l'outil permet de bypasser les firewall avec un mécanisme de routage inverse etc etc
C'est en anglais comme l'outil précédent du même auteur

D'autres outils sur la Brooks Younce Home Page

Libellés : , ,

Smart Port Forwarding, routage de ports intelligent sous Windows- BrooksYounce.com

Le filtrage s'effectue à partir de règles de reconnaissance dans le contenu du premier paquet reçu. Smart Port Forwarding analyse le premier paquet réseau entrant sur un port donné et en fonction du contenu trouvé dans ce premier paquet, permet de router celui-ci vers un autre port de votre choix.

C'est donc extrêmement pratique pour permettre le partage/ routage à partir d'un même port en entrée vers différentes applications.

Afin de vous aider, le logiciel vous permet de capturer et voir le premier paquet entrant. Ce qui vous permettra de définir une règle pour signer ce type de connexion entrante. Certains penseront certainement que l'on peut faire plus mais c'est déjà efficace comme filtrage.

Outil utile lorsque le nombre de ports entrants sur votre serveur est limité ou bien lorsque le nombre de ports possibles (passants) pour vos clients est limité. Il peut aussi servir plus ou moins de firewall.

Cela casse le modèle TCP/IP classique ( un port pour un applicatif ) mais dans ce monde de firewall et de multi-machines...

Libellés : , ,

vendredi 29 février 2008

3proxy tiny free proxy server for Windows, Linux, Unix: SOCKS, HTTP, FTP proxy

Un petit serveur proxy Open Source d'origine russe avec plugins qui fonctionne sur quasiment toutes les plates-formes : Il a été testé sur Windows 98/NT/2000/2003/XP/x64, FreeBSD/i386, NetBSD/i386, OpenBSD/i386, Linux/i386, Linux/PPC, Linux/Alpha, Mac OS X/PPC et Solaris 10/i386 (Vista ???)

Fait passer les protocoles réseau HTTP, HTTPS, FTP,SOCKSv4/SOCKSv4.5/SOCKSv5,POP3, SMTP, AIM/ICQ et MSN . Gère un cache de DNS ainsi que le port mapping UDP/TCP et j'en passe

Dans les plugins associés on trouve un plugin FreeCap ce qui permet de faire du "tunneling" TCP via un proxy. Pour être plus clair, oui, on peut faire passer (par exemple :-) les connexions d'un jeu via un proxy même si le jeu n'a pas été prévu pour cela. Cela ne fonctionne pas toujours néanmoins.

3proxy est concurrent d'un proxy sous la forme d'un service payant appelé hopster qui permet aussi le tunneling (Hop signifie saut en anglais, un proxy permet de bondir par dessus les firewalls).

Les téléchargements peuvent s'effectuer à partir de la page web des développeurs [ici !]

____________________________________

Si vous ne savez pas ce qu'est un proxy dans le cadre d'Internet, lisez [ceci !]

Si vous ne savez pas ce qu'est le tunneling , lisez la version anglaise de Wikipedia plus développée sur le sujet (pour le moment) que la version française

Si ce n'est que le tunneling via HTTP qui vous intéresse [lisez ça !] en anglais. On y trouve en particulier la liste des clients Open Source dont HTTPtunnel , GNU httptunnel qui existe aussi porté en Java , feu DESproxy et proxyTools.

Si vous ne savez pas ce qu'est un firewall ou pare-feu [lisez wikipedia ici!]

Si vous ne savez pas ce que veut dire feu lisez ceci :-D.

Libellés : , , ,

vendredi 22 février 2008

Quand Vista fait haïr Microsoft et Windows ou les problèmes de recherche d’ordinateurs sur un réseau domestique

Lorsque Microsoft vous pousse en avant :

Je voudrais bien que Microsoft m'éclaircisse sur la politique de conception de Vista et d'incompatibilité avec les versions précédentes aboutissant à oser publier la remarque (photo d'écran ci-dessous) : Les ordinateurs qui exécutent des versions antérieures de Windows peuvent nécessiter quelques minutes (???) pour être découverts et devenir visibles dans le dossier réseau.


Vista mettrait-il en série tous les protocoles réseau des versions précédentes en attendant, pour chaque essai de protocole et à chaque fois, le time-out ? Et cette Aide de Windows Vista : Résoudre les problèmes de recherche d’ordinateurs sur un réseau domestique n'aide pas beaucoup.

Libellés : ,

vendredi 27 juillet 2007

Dis Papa, pourquoi la FreeBox HD elle a plusieurs antennes ? Le MIMO un WI-FI particulier - Free.fr

Petite histoire du wi-fi (très résumée)
IEEE 802.11, aussi connu sous le nom Wi-Fi, dénote un ensemble de standards de réseaux sans fil

Les études de ces réseaux sans fil (ou Wireless LAN ou WLAN en anglais (LAN = Local Area network)) ont été effectuées sous l'égide du groupe de travail 11 de l'IEEE LAN/MAN Standards Committee ou IEEE 802

Le standard 802.11b à 11 mégabit/seconde (1999) fût le 1er standard de réseau sans fil largement adopté. C'est le 1er Wi-Fi installé plus ou moins sur tous les PC portables. Il fût suivi (de manière non intuitive :-) par le 802.11a puis par le 802.11g à 54 mégabit/seconde (2003) le wi-fi d'aujourd'hui. Il est a noté que très souvent le 802.11g voit son débit s'écrouler dès qu'une autre machine 802.11b émet à côté

Comment aller plus vite ?

Par le multiplexage sur plusieurs canaux Wi-Fi en MIMO pour multiple-input multiple-output

MIMO utilise plusieurs émetteurs ainsi que plusieurs antennes de réception pour augmenter le débit du transfert de données grace au multiplexage spatial (différent bits sont transmis via différentes antennes sur des canaux dédiés différents ).

Cela peut aussi augmenter la portée en exploitant la diversité spatiale (spatial diversity) par exemple avec des codages comme celui d'Alamouti (Alamouti coding) qui utilise la redondance des échos sur les murs pour mieux recevoir les signaux.

L'amendement 802.11n MIMO (ou 802.11n Amendment en anglais)
802.11n est construit au dessus des autres standards 802.11 standards en ajoutant des entrées et sorties multiples. Il a été ratifié en janvier 2006 et permet des débits théoriques allant jusqu'à 600 mégabit/seconde. Elle gère en particulier les problèmes d'interférences qui font écrouler le débit typiquement dans le 802.11g.

Conclusion : toutes les antennes de la Freebox sont importantes et ce n'est pas une affaire de design

Libellés : , ,

mercredi 25 juillet 2007

Créer son propre analyseur (dissecteur) de protocole avec Wireshark (EtherReal) - The Code Project

Juste pour les geeks, les experts réseaux, les agents de renseignements etc. ;-)

Une explication sur "comment gérer EtherReal afin de lui permettre d'analyser de nouveaux protocoles"

Ah oui WireShark = etherReal ...Zut un nom de plus à retenir

Libellés : , ,

samedi 5 mai 2007

Dis Papa, Pourquoi mon courrier ne part pas de ma messagerie ? - Wikipedia

Le courrier électronique s'envoie habituellement simplement par le fait qu'un logiciel appelé "client de messagerie" (Mozilla Thunderbird , Outlook , Outlook Express xxx, Incredimail par exemple)
se connecte à "serveur de messagerie" en utilisant un protocole de messagerie comme SMTP
en faisant une connexion internet de type TCP sur le port 25 du serveur de messagerie

en gros le client de messagerie poste un eMail dans la
boîte aux lettres qu'est le serveur de messagerie
Des raisons pour que le courrier ne parte pas ?
  • Le client de messagerie est mal configuré (ou mal reconfiguré)
  • Le firewall peut empêcher la sortie du port 25 pour le client de messagerie
  • Un antivirus peut aussi rerouter la messagerie sur ton PC afin de la filtrer etc ...et être aussi mal configuré et bloquer la sortie du courrier.
  • Le serveur de messagerie peut aussi refuser du courrier entrant dans sa boite aux lettres (erreur 554) si tu n'es pas sur le bon fournisseur d'accès Internet . Cela afin d'éviter le spam par vol de compte de messagerie qui est une pratique de la mafia spammeuse, et qui enverrait du courrier à ... partir de la Chine par exemple via ton compte de messagerie( des publicités sur du pseudo-Viagra ou d'autres cochonneries) .
  • le Système d'exploitation de ton PC peut être cassé ou déconfiguré par un virus , un ver ou un rootkit

Libellés : , , , ,