Les virus 2.0

Un nouveau cheval de troie a fait son apparition, il répond au nom de Infostealer.Banker.D.

Une fois installé dans notre ordinateur et qu’on accède à une page qu’il a indexé, il injecte du code HTML (code injection) dans le flux reçu de telle manière à modifier la page que nous visitons.

Comme on peut le constater sur l’image suivante, un nouveau champs ATM PIN est ajouté au formulaire d’accès afin de tromper l’utilisateur et lui faire introduire un code confidentiel. Le code introduit sera envoyé frauduleusement au pirate, et le reste des champs (Username, Password) seront envoyés correctement à la banque. On accèdera donc à notre compte bancaire et aux services associés sans aucun sentiment d’inquiétude.

trojan bank virus

Evidemment, il faut toujours être vigilant au moment d’introduire des codes secrets bancaires, mais sur ce coup-là les pirates ont adoptés un moyen transparent pour tromper l’utilisateur moyen.
J’imagine qu’en associant un CRC au contenu de la page lors de son envoi, les navigateurs pourraient facilement valider si la page reçue a été modifiée au non…

Bien que les techniques de code injection ne soient pas nouvelles, ce type d’attaque qui injecte du code HTML afin d’établir une connexion avec un service web (frauduleux) me rappelle les widgets, les sites mashup, Ajax…alors une nouvelle forme de virus 2.0?

Via Genbeta | Symantec

Morphing et peinture

Une petite merveille…

Les détails des oeuvres ainsi qu’un lien pour télécharger légalement la musique de Bach chez Framablog.

Vu sur ZebraBlog

Avancées dans les écrans flexibles

Ecran de 2,5 pouces - 160 x 120 píxeles de resolution - 16 millions de couleurs - 0,3 mm d’épaisseur et contraste 1000:1.
Le développement est effectué par Sony et sera disponible en 2010.

Via Microsiervos

Des MMORPG aux Métavers

Après les jeux de rôle en ligne massivement multijoueur ou MMORPG, les univers virtuels ou Métavers s’emparent toujours plus de l’actualité.

Entropia Universe d’un côté se confirme comme un univers virtuel offrant une qualité graphique 3D et une expérience immersive supérieure à Second Life. A mi-chemin entre MMORPG et Métavers, Entropia Universe consiste à coloniser la planète hostile Calypso. La société éditrice MindArk à fixer un taux de change (10 PE$ = 1 $) pour éviter toute spéculation et a vendu 5 licences bancaires aux enchères pour un montant supérieur à 400.000 $.

De son côté Linden Lab, la société éditrice de Second Life, a annoncé l’acquisition de technologies issues de Windmark Mark Interactive, spécialisé dans les technologies graphiques pour les jeux vidéo. Ces solutions seront implantées dans les versions Windows et Mac de Second Life en open-source (sous licence GPL). Cette opération va permettre de rassembler la communauté autour du projet et devrait permettre une meilleure immersion dans l’univers virtuel, permettant ainsi à SL de rivaliser avec ses concurrents plus avancés sur les moteurs 3D.

anshe chungLe monde financier gagne aussi les métavers comme il a gagné l’autre monde. Après avoir acquis une des 5 licences bancaires mises aux enchères par Entropia, Anshe Chung (la 1ère “millionnaire” de Second Life) annonce qu’elle va ouvrir une plateforme d’échanges financiers entre métavers baptisée Dreamland Stock Exchange. Dans un premier temps, les échanges monétaires ne seront possibles qu’entre Second Life et Entropia Universe.

Sun et IBM ne sont pas en reste et lancent leurs métavers sous forme d’intranet corporative. Le travail à distance étant très répandu chez les employés de ces deux compagnies, ces solutions se destinent à favoriser la communication et coordination au sein de l’entreprise en virtualisant le télétravail.

Dans le cas de Sun, le métavers s’appelle MPK20 et s’intègre à l’intranet de la compagnie. Dans une journée normale, 50% des employés travaillent à distance. Le MPK20 leur offre la possibilité de s’immerger dans un espace de travail 3D où ils peuvent se réunir, collaborer, discuter de vive voix, partager des documents…Du côté serveur, l’architecture est basée sur le Project Darkstar, un framework opensource pour MMORPG. Du côté client, les scènes, avatars, animations et autres objets visuels sont gérés par le moteur du Project Wonderland, un moteur graphique 3D Java et open source.

Dans le cas d’IBM, la plate-forme est basée sur le projet Innovate Quick et sur le Torque Game Engine de Garage Games, et s’alimente de la propre expérience de la compagnie dans son île privée de Second Life.

On apprend aussi que la compagnie d’investissement Ambient Sound Investments (ASI) appartenant aux créateurs de Skype a pris une participation dans Frenzoo, un réseau social en 3D dirigé aux jeunes adultes et offrant un environnement de rencontre et d’échange autour de la mode.

Ces nouvelles approches, solutions et applications augurent un futur Internet en 3D accompagné d’un changement profond dans notre manière de communiquer. Les métavers se mettent au service des utilisateurs, s’ouvrent à de nouvelles communautés et démontrent qu’ils ne sont pas seulement “des espaces où l’on peut tout faire…et où il ne se passe finalement pas grand chose”.

Exporter des microformats via bluetooth

Comment transmettre grâce au plugin Tails de Firefox un événement microformatté provenant du web vers un téléphone portable (via bluetooth):

Via adactio

15 moyens d’utiliser OpenID

openid signinMashable nous dévoile une liste de 15 services acceptant l’authentification via OpenID.

Je viens de découvrir un petit nouveau à rajouter à la liste, Pibb, un service en ligne de messagerie instantanée, chat et notifications.

Pour plus d’outils et services, il est aussi possible de consulter le répertoire ‘non-officiel’ des sites supportant OpenID.

W3C Semantic Web Frequently Asked Questions

w3c - semantic web -faqLe World Wide Web Consortium met à disposition une page de FAQ’s qui offre des réponses à toutes les questions que l’on peut se poser autour du web sémantique.

  • Qu’est ce que le web sémantique?
  • Quelles sont les technologies en relation avec le web sémantique?
  • Comment puis-je participer au web sémantique?
  • Questions sur RDF, Ontologies, SPARQL, Rules

This is not unlike the usage of hyperlinks on the current Web that connect the current page with another one: the hyperlinks defines a relationship between the current page and the target. One major difference is that, on the Semantic Web, such relationships can be established between any two resources, there is no notion of “current” page. Another major difference is that the relationship (i.e, the link) itself is named, whereas the link used by a human on the (traditional) Web is not and their role is deduced by the human reader.

Tout ce que vous avez toujours voulu savoir sur le web sémantique et que vous n’avez jamais osé demandé:

W3C Semantic Web Frequently Asked Questions

Ruby On Rails vs Java

Rails Envy a fait une parodie des annonces de Mac vs Windows, mais cette fois en affrontant la solution Ruby On Rails ‘out-of-the-box’ et Java (avec son artillerie de Jars et fichiers XML de configuration).

Je ne sais pas si la comparaison est bien choisie…comparer un framework web comme RoR avec framework distribué et transactionnel comme l’est J2EE…mais la parodie est toute de même assez drôle…

Via JavaHispano | Rails Envy

Les scénarios du futur pour 2020

Entrevue avec Joël de Rosnay, prospectiviste scientifique, à l’occasion de la parution de son dernier livre : 2020, les scénarios du futur.

Internet du futur, écosystèmes informationnels, sciences de la complexité, environnement et énergies renouvelables, santé et homme augmenté… Joël de Rosnay résume pour RU3 quelques-uns des scénarios du futur détaillés dans son ouvrage.

Vu sur RU3

Téléphonie Mobile - Usages et services de demain

Vu sur le paiement mobile

Next Page »