Flux RSS
Poste de travail
4981 documents trouvés, affichage des résultats 3641 à 3650.
| < Les 10 documents précédents | Les 10 documents suivants > |
(27/12/2006 17:31:00)
2006 : une nouvelle année de menaces informatiques
Les pare-feu, anti-virus et autres filtres anti-pourriels sont devenus la règle mais le monde de l'informatique n'en est pas plus sûr pour autant. Tromper l'internaute L'année qui s'achève aura notamment été marquée par le développement du phishing, ou hameçonnage. Cette technique consiste à attirer les internautes vers des sites Web reprenant les traits de ceux de services bancaires ou de plateformes d'échanges et de paiement en ligne pour leur soutirer des informations personnelles et réaliser, ensuite, des opérations frauduleuses. En mars 2006, c'est BNP Paribas qui a été, dans nos frontières, victime d'une tentative d'hameçonnage, à peine un mois après le Crédit Lyonnais. En mai dernier, le ministère américain de la justice a recensé quelques 20 000 plaintes relatives à des affaires de phishing, soit 34 % de plus qu'un an plus tôt. Selon Gartner, le phénomène a coûté 2,8 Md$ aux internautes américains en 2006. La réponse s'organise néanmoins. Les navigateurs Web tels qu'Internet Explorer 7 et Firefox 2 tentent d'aider leurs utilisateurs à ne pas tomber dans les pièges qui leurs sont tendus. Au moins 45 pays collaborent au réseau de lutte contre le crime de haute technologie mis en place par les membres du G8. Des failles immédiatement exploitées La généralisation de distribution automatique des correctifs par les éditeurs de logiciels, au premier rang desquels Microsoft, a conduit les pirates à plus de réactivité. Selon l'institut SANS, les attaques de type 0day, exploitant des failles alors qu'elles n'ont pas encore été publiées, font désormais partie des principales menaces pour la sécurité informatique. 2006 a d'ailleurs commencé sur une attaque de type 0day exploitant une faille dans la façon dont Internet Explorer gérait les documents de type WMF (Windows Meta File). Deux concours, « Month of Kernel Bugs » et « Month of Browser Bugs », ont même vu le jour, mettant le doigt sur la fragilité des logiciels informatiques : ils avaient l'objectif de publier une faille chaque jour pendant un mois dans les noyaux de systèmes d'exploitation pour le premier et dans les navigateur Web pour le second. En janvier 2007, les logiciels Apple feront l'objet d'un concours dédié conçu sur le même modèle. Les pourriels sont toujours là Il y a deux ans, Bill Gates avait prédit la fin du spam pour 2006. Chaque internaute peut mesurer l'ampleur de l'échec. Selon certains éditeurs d'outils de filtrage de pourriels, le spam pourrait représenter jusqu'à 90 % des courriels. Et si les filtres anti-spam donnent désormais des résultats plutôt satisfaisants, les auteurs de pourriels ont récemment lancé un nouveau défi à leurs éditeurs en diffusant leurs messages commerciaux dans des images plutôt que dans du texte brut. Selon le professionnel du filtrage de courriel Return Path, 97 % des adresses IP émettrices de courriels pourraient être purement et simplement bloquées. La méthode de filtrage dite de «grey listing» consistant à valider l'adresse e-mail de l'émetteur avant de transmettre un message à son destinataire pourrait gagner en popularité. Le Web 2.0 en manque de maturité Les services Internet dits sociaux, de type Web 2.0, connaissent un engouement croissant qui cachent mal certaines faiblesses en matière de sécurité. Durant ce mois de décembre, le site MySpace.com a ainsi été victime d'un ver spécialisé dans le vol de mots de passe exploitant les possibilités d'interaction automatisée avec le service en ligne. Déjà, au mois d'octobre, un ver s'était attaqué à MySpace.com. Selon certains experts en sécurité, ce type d'attaque pourrait se développer à mesure que les pirates prennent conscience des possibilités qu'elles leurs offrent. Vista dans le collimateur des éditeurs La polémique a fait rage dès la fin de l'été autour du verrouillage du noyau de la version 64 bits de Vista par Microsoft. Emmenés par McAfee et Symantec, les éditeurs de logiciels de sécurité sont montés au créneau pour dénoncer ce verrouillage empêchant leurs logiciels de donner tout leur potentiel. Sous la pression, Microsoft a finalement accepté de publier les interfaces réclamées par les éditeurs. Actuellement à l'état de pré-version, ces interfaces seront disponibles avec le premier service pack de Vista, entre fin 2007 et début 2008. (...)
(27/12/2006 17:31:29)Microsoft reconnaît une faille dans Vista
Alors que Microsoft prépare le lancement officiel des versions grand public de Vista, fixé au 29 janvier à New York, une faille qui affecterait quatre des OS de la marque, dont Vista, a été découverte par Secunia, société danoise experte en sécurité. La vulnérabilité a été confirmée plus tard par l'éditeur de Redmond. Elle toucherait le module CSRSS (Client-Sever runtime SubSystem) qui permet, par exemple, l'ouverture et la fermeture de fenêtres dans les systèmes Windows 2000 SP4, Windows Server SP1, XP SP1 et SP2, et enfin Vista. La faille, classée "less critical" par Sécunia - soit sans véritable risque -, autorise l'injection de code malicieux dans CSRSS, et permet la modification des privilèges du système. Microsoft affirme qu'aucune attaque n'aurait été recensée. (...)
(27/12/2006 14:13:19)VMware ouvre au public la bêta de son outil de virtualisation pour Mac
VMware vient de rendre publiquement accessible la version bêta de Fusion, son outil de virtualisation pour Mac à base de processeur Intel. L'accès à Fusion était jusqu'à lors réservé à une poignée de testeurs sélectionnés par l'éditeur. Présenté à l'occasion de VMWorld 2006, début novembre dernier, Fusion exploite le même moteur de virtualisation que les autres produits de VMware. Cette caractéristique permet notamment à l'outil de faire fonctionner les machines virtuelles créées avec les autres produits de VMware, y compris sous Windows. La réciproque est également vraie. Par rapport à une solution concurrente telle que Parellels Desktop, VMware Fusion se distingue avec quelques fonctions susceptibles de séduire les professionnels, à commencer par le support des machines virtuelles 32 et 64 bits et la possibilité de définir le nombre de processeurs accessibles par la machine virtuelle. Dans sa version définitive, Fusion devrait en outre supporter l'accélération de l'affichage 3D via OpenGL. Reste que VMware n'annonce pas de date de disponibilité pour cette version finale de Fusion. (...)
(26/12/2006 17:02:27)Cognos s'interface avec la nouvelle appliance de recherche d'IBM et Yahoo
Cognos a ajouté un lien entre son moteur décisionnel et l'appliance de recherche pour entreprises récemment annoncée par IBM et Yahoo, l' IBM OmniFind Yahoo, une "boite" capable d'indexer jusqu'à 500,000 documents et plus de 200 formats. L'idée est de permettre une recherche unifiée entre le moteur de recherche de Cognos 8 et celui d'IBM/Yahoo comme cela est déjà le cas entre Cognos8 et l'appliance Google Search. L'interface entre Cognos et IBM OmniFind Yahoo Edition est disponible immédiatement et gratuitement pour les utilisateurs de l'outil de recherche de Cognos. (...)
(26/12/2006 17:01:09)AMD ouvre un centre de recherche à Redmond
AMD vient d'annoncer l'ouverture prochaine d'un centre de R&D à Redmond, le fief de Microsoft. Baptisé AATL (Advanced Architecture and Technolgy Lab). Le site aura pour but de travailler sur les technologies et les plateformes qui équiperont les ordinateurs dans au moins cinq ans et, in fine, de damer le pion à Intel. Il réfléchira plus particulièrement sur les processeurs et les chipsets et bénéficiera de l'expérience de Rich Witek, qui en prendra la direction. Celui-ci, actuellement chef de l'architecture chez AMD, a participé au développement des processeurs ARM, Alpha et PowerPC. Au-delà de ces informations, AMD reste avare de détails, notamment en ce qui concerne le financement de l'AATL. On apprend simplement que le groupe espère adjoindre 30 à 40 personnes à Rich Witek et, qu'à terme, il compte ouvrir des centres de recherche de ce genre dans d'autres grands centres technologiques. (...)
(26/12/2006 17:13:32)Sun sort la v1 de son bureau 3D Java
Sun, très discrètement, a dévoilé en téléchargement la première mouture de Looking Glass, vaste projet de bureau 3D Java démarré en 2003. Gage enfin d'une version stable réalisée par la communauté Open Source. L'objectif premier de Looking Glass, sous une licence Open Source GPL depuis 2004, est de greffer une interface 3D au dessus d'un Windows, Linux et Solaris. Concrètement, cela se traduit, selon le site du projet, par une navigation 3D parmi les fenêtres ouvertes qu'on peut dès lors faire pivoter sur leurs deux axes. Au programme également, une barre des tâches semblable au sacro-saint Dock de MacOS X ainsi que des effets de transparence. Sun s'appuie sur une série d'API pour le développement d'applications 3D ainsi que sur un gestionnaire de fenêtres et d'applications tournant sous X11 (traditionnellement en 2D). (...)
(26/12/2006 12:12:56)Trimestriels Red Hat : au-delà des prévisions des analystes
Résultats troisième trimestre Chiffre d'affaires : 105,8 M$ (+45%) Bénéfice net : 14,6 M$ (+31,8%) Si les circonstances pouvaient laisser croire à un affaiblissement de Red Hat au cours du trimestre - au profit d'une concurrence toujours plus acharnée - il n'en a rien été. Le spécialiste de la distribution Linux a bouclé la troisième période de son exercice en dépassant les prévisions des analystes. Le chiffre d'affaires progresse de 45% sur un an, à 105,8M$. D'un trimestre à l'autre, les revenus croissent de 6% et dépassent les 104,1M$ attendus par le consensus des observateurs. Les souscriptions de licences représentent 88,9 M$, en hausse de 48% par rapport à la même période de l'année précédente, Red Hat ayant recruté 12 000 nouveaux clients au cours des trois mois considérés. Sur l'ensemble des revenus réalisés au cours du trimestre, la moitié provient du réseau de partenaires, et l'autre moitié est issue des ventes directes. Le bénéfice net s'inscrit en hausse de 31,8% par rapport au même trimestre de l'exercice précédent, à 14,6M$. Que l'on observe les revenus ou le bénéfice de Red Hat, on ne constate donc pas d'effet tangible de la concurrence qui s'est multipliée au cours de la période. En octobre, Oracle annonçait ainsi le lancement d'un programme de support à moindre coût de la distribution Linux de Red Hat. Le mois suivant, Microsoft et Novell signaient un accord d'interopérabilité portant sur Suse et Windows, qui aurait également pu mettre à mal les performances de Red Hat. Loin de se laisser démonter par ces annonces, Red Hat table sur un quatrième trimestre "prudemment optimiste" et vise un chiffre d'affaires de 112 à 113 M$. Soit plus que les 110,8 M$ des analystes. (...)
(22/12/2006 17:28:21)Entente sur le prix des DRAM : un dirigeant de Samsung en prison
Le président de la branche américaine de Samsung va passer dix mois en prison et payer une amende de 250 000$ pour le rôle qu'il a joué dans la vaste entente illicite orchestrée par les fabricants de DRAM. Young Hwan Park a plaidé coupable devant un tribunal californien et a ainsi reconnu avoir violé la législation antitrust. L'ancien vice-président des ventes devient le cinquième responsable de Samsung à visiter les geôles d'outre-Atlantique depuis que le ministère de la Justice a ouvert son enquête sur les pratiques de fixation des prix des mémoires vives La procédure a été initiée en décembre 2003 par le DoJ (Department of Justice). En trois ans, quatre fabricants et 18 personnes ont été poursuivis. Les personnes "qui choisissent de s'engager [dans ce genre de pratique] savent quelles peuvent en être les conséquences - amendes et emprisonnement", résume Thomas Barnett, un membre de la division antitrust au DoJ. Young Hwan Park s'était entendu avec d'autres fabricants sur le prix des DRAM vendues aux OEM entre avril 2001 et juin 2002. Dell, HP, Apple et Gateway sont, selon le DoJ, les constructeurs qui auraient pâti de la vile entente. En novembre 2005, Samsung a été condamné pour ces agissements à 300 M$ d'amende. Hynix Semiconductor, le numéro deux mondial des mémoires DRAM, a dû quant à lui débourser 185 M$ en mai 2005. En janvier 2006, c'était au tour du Japonais Elpida Memory de se voir condamné (84 M$). Deux ans plus tôt, en octobre 2004, l'Allemand Infineon payait 160 M$ pour les mêmes raisons. (...)
| < Les 10 documents précédents | Les 10 documents suivants > |