Powered By Blogger

Rechercher sur ce blogue

Aucun message portant le libellé microsoft. Afficher tous les messages
Aucun message portant le libellé microsoft. Afficher tous les messages

dimanche 20 mars 2016

« Bot Store » : et si Facebook préparait une révolution encore plus importante que l’App Store ?


En avril prochain, Facebook devrait officialiser son « Bot Store », une offre permettant aux utilisateurs de Messenger de chatter avec des bots conçus par des marques ou des services. On pourrait ainsi leur acheter des objets ou leur demander des renseignements directement, en dialoguant avec eux.


Source.:

vendredi 25 décembre 2015

Les attaques MiTM 'man-in-the-middle' ,Microsoft ni fait presque rien ?



Dans une actualité sur son blog, Microsoft dit vouloir combattre les adwares MiTM.
Les attaques MiTM 'man-in-the-middle', sont des attaques anciennes qui consistent à positionner un composant, généralement entre l'ordinateur et la connexion afin de fausser les résultats en effectuant des redirections vers un serveur contrôlé par l'attaquant.
Le but, en général, de ces attaques est de pouvoir voler des informations comme des mots de passe.
Les Trojans types Banker utilise ces attaques "MiTM" mais au niveau du navigateur WEB en plaçant un proxy-WEB pour récupérer les informations de connexions au site bancaire.

Certains familles d'adwares et on pense à Komodia/v-bates sont très friands de ces techniques afin de pouvoir effectuer des redirections de régie publicitaire afin d'injecter des publicités.

Généralement, cela se traduit :
  • Une modification des serveurs DNS de l'ordinateur, Komodia, n'est pas le seul, par exemple, DNS-Unlocker utilise cette approche.
  • L'installation d'un certificat afin de pouvoir injecter des publicités sur sites HTTPs
  • Spéciquement la variante v-bates "patch dnsapi.dll" qui change le fichier HOSTS afin de pouvoir opérer des redirections.
  • L'installation d'une DLL dans couche Winsock afin de manipuler les résultats réseaux. Les variantes abengine/acengine utilisent ces techniques.

Pour les deux dernier cas, se reporter la page : Pilotes "bsdriver.sys" & "cherimoya.sys" : abengine, vous y verrez l'installation du certificat et l'utilisation de DLL dans la chaîne Winsock.
Effectivement, cela pose des problèmes puisque ces adwares peuvent s'ils le désirent voler n'importe quelles informations.

Image

On peut donc se réjouir de cet avancé de Microsoft, qui reste timide sur les détections adwares.
Seule, une détection sur l'installeur Amonetize qui va par des sites de cracks/keygen et qui installe d'ailleurs les variantes Komodia (actuellement Shopperz).

J'en avais parlé sur la page : PUPs/Adwares : guerre des moteurs de recherche où Microsoft, distribue via Bing, les plate-formes de PUPs DownloadAdmin / DomaIQ et InstallCore.
Probablement car ces derniers forcent le moteur de recherche Bing, ce qui permet à Microsoft d'augmenter le traffic de son moteur de recherche.
Yahoo! fait de même.
Personellement, j'y vois donc, une hypocrisie, Microsoft dit combattre les adwares mais autorisent ceux qui poussent Bing.

Image

Si ces détections font perdre trop de "clients" à la famille Komodia, il ne restera plus qu'à tenter de se diffuser via une plate-forme qui pousse Bing et en utilisant des techniques moins "sauvages".
Probablement que Microsoft ne dira rien et le proposera même sur son moteur de recherche Bing, en résultats commercials, comme c'est le cas des autres plate-formes PUPs.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas

Source.:

Microsoft dit combattre les adwares mais autorisent ceux qui poussent Bing




Dans une actualité sur son blog, Microsoft dit vouloir combattre les adwares MiTM.
Les attaques MiTM 'man-in-the-middle', sont des attaques anciennes qui consistent à positionner un composant, généralement entre l'ordinateur et la connexion afin de fausser les résultats en effectuant des redirections vers un serveur contrôlé par l'attaquant.
Le but, en général, de ces attaques est de pouvoir voler des informations comme des mots de passe.
Les Trojans types Banker utilise ces attaques "MiTM" mais au niveau du navigateur WEB en plaçant un proxy-WEB pour récupérer les informations de connexions au site bancaire.

Certains familles d'adwares et on pense à Komodia/v-bates sont très friands de ces techniques afin de pouvoir effectuer des redirections de régie publicitaire afin d'injecter des publicités.

Généralement, cela se traduit :
  • Une modification des serveurs DNS de l'ordinateur, Komodia, n'est pas le seul, par exemple, DNS-Unlocker utilise cette approche.
  • L'installation d'un certificat afin de pouvoir injecter des publicités sur sites HTTPs
  • Spéciquement la variante v-bates "patch dnsapi.dll" qui change le fichier HOSTS afin de pouvoir opérer des redirections.
  • L'installation d'une DLL dans couche Winsock afin de manipuler les résultats réseaux. Les variantes abengine/acengine utilisent ces techniques.

Pour les deux dernier cas, se reporter la page : Pilotes "bsdriver.sys" & "cherimoya.sys" : abengine, vous y verrez l'installation du certificat et l'utilisation de DLL dans la chaîne Winsock.
Effectivement, cela pose des problèmes puisque ces adwares peuvent s'ils le désirent voler n'importe quelles informations.

Image

On peut donc se réjouir de cet avancé de Microsoft, qui reste timide sur les détections adwares.
Seule, une détection sur l'installeur Amonetize qui va par des sites de cracks/keygen et qui installe d'ailleurs les variantes Komodia (actuellement Shopperz).

J'en avais parlé sur la page : PUPs/Adwares : guerre des moteurs de recherche où Microsoft, distribue via Bing, les plate-formes de PUPs DownloadAdmin / DomaIQ et InstallCore.
Probablement car ces derniers forcent le moteur de recherche Bing, ce qui permet à Microsoft d'augmenter le traffic de son moteur de recherche.
Yahoo! fait de même.
Personellement, j'y vois donc, une hypocrisie, Microsoft dit combattre les adwares mais autorisent ceux qui poussent Bing.

Image

Si ces détections font perdre trop de "clients" à la famille Komodia, il ne restera plus qu'à tenter de se diffuser via une plate-forme qui pousse Bing et en utilisant des techniques moins "sauvages".
Probablement que Microsoft ne dira rien et le proposera même sur son moteur de recherche Bing, en résultats commercials, comme c'est le cas des autres plate-formes PUPs.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas

Source.:

mercredi 8 juillet 2015

Win10 : Silverlight ne sera pas supporté par Edge (aka Spartan)

Silverlight ne sera pas supporté par Edge, le navigateur Microsoft pour Windows 10

Technologie : Outre les ActiveX, le nouveau navigateur de Microsoft introduit avec Windows 10 ne supportera par le plugin Silverlight. Pour l'éditeur, c'est le HTML5 qui doit primer. Silverlight n'est cependant pas abandonné.


Le développement de la vidéo en HTML5 a encouragé Microsoft à porter un coup à sa technologie Silverlight, qui ne sera ainsi pas prise en charge par son prochain navigateur Web, Edge, lancé à l'occasion de la sortie de Windows 10.
Dans un billet de blog très détaillé, Microsoft précise toutefois que Silverlight continuera d'être supporté. Ainsi le framework pourra toujours être utilisé dans Internet Explorer 11 et les applications exécutées hors d'un navigateur.

L'avenir c'est le HTML5, pas Silverlight

Mais les services continuant de proposer du streaming par l'intermédiaire de Silverlight sont encouragés à basculer sur le HTML5. "[Le streaming basé sur le HTML5] représente la solution la plus aboutie en termes d'interopérabilité parmi les navigateurs, plateformes, contenus et terminaux" explique Microsoft sur son blog.
En outre, le "support d'ActiveX a été interrompu dans Microsoft Edge" rappelle l'éditeur. Et "cela comprend le retrait du support de Silverlight. Les raisons pour cela… comprennent l'émergence de solutions média viables et sécurisées basées sur les extensions HTML5" se justifie encore Microsoft.
En mai, la firme avait annoncé que plusieurs de ses technologies maison, héritées d'Internet Explorer, ne seraient pas prises en charge dans Edge. ActiveX, VBScript, VML, browser helper objects, le mode IE8 et les modes document ne seront ainsi pas intégrés dans Edge.
"Fournisseurs de contenu comme consommateurs bénéficieront de cette transition" assure Microsoft. "Si l'adoption de cette technologie peut présenter des défis à court terme, les fonctionnalités et options discutées dans ce blog sont fournies pour assister les entreprises dans ce changement".
L'arrêt de plugins comme Silverlight ne signifie pas la fin du support des extensions dans Edge, ex-Spartan. Des modules Skype, Reddit et Pinterest ont d'ailleurs déjà été présentés. Microsoft Edge sera le navigateur par défaut de Windows 10 pour PC, tablettes et smartphones. IE 11 ne disparaît pas pour permettre le support des sites legacy.

Source.:

jeudi 11 juin 2015

Arnaques désinfection/support par téléphone



Une page concernant les arnaques par téléphones qui se font passer pour des assistants techniques (phone support scam en anglais).
Ces arnaques existent depuis pas mal de temps, le but est de se faire passer pour Microsoft en disant avoir détecté des anomalies sur votre PC.
En général, la personne au bout du fil a un accent (indien, anglais etc) parfois d'un département de Microsoft en Angleterre.

Sur le forum de commentcamarche.net - un topic avec quelques témoignages : http://www.commentcamarche.net/forum/af ... sur-mon-pc

Le technicien va réclamer de prendre la main à distance sur votre ordinateur, souvent avec le programme Ammy (qui a d'ailleurs fait une annonce sur son site : http://www.ammyy.com/en/admin_mu.html ), Teamviewer ou autres programmes de support.
Ce dernier va ensuite vous montrer des messages d'erreur, pour cela, c'est très facile, il suffit d'aller dans l'observateurs d’événements de Windows.
Pourquoi ? car ce dernier reporte les erreurs, et vous êtes quasi sûr d'en avoir, ces dernières n'ont pas forcément d'impacts directs sur le système.
Et surtout, il y aura des icônes rouges devant ces messages et cela a un impact psychologique.
Si l'ordinateur rame un peu, la victime risque de se laisser faire.

Il suffit ensuite de faire télécharger un nettoyeur de registre qui va aussi détecter des choses soit disantes anormales (comme des clefs orphelines dans le registre de Windows qui de même n'ont pas forcément d'impact direct sur le système) et là on a l'embarras du choix, comme je l'explique sur la page : Défragmenteur/Nettoyeur : est-ce vraiment utile?

ATTENTION : Si vous ne souhaitez pas payer, l'interlocuteur vous menace et peut bloquer l'ordinateur avec syskey.
Le tutorial suivant explique commnet supprimer le mot de passe syskey : Supprimer mot de passe syskey

Quelques témoignages sur le sujet de commentcamarche.net et ici sur ces tentatives de blocages :
=> mot-passe-syskey-t50100.html

Image

Image

ou encore reçu par Facebook, on est pas loin du Racket :

Bonjour,

j'ai reçu ce jour un coup de téléphone du 00878645911 d'une personne présumé de windows me disant que mon ordinateur envoyait des messages d'erreurs sur leur serveur et que cela posait problème.
il m'a demandé d'aller sur 456usa.com et de télécharger Ammyy admin et a pris la main sur mon ordi pour m'expliquer quels étaient les problèmes. ensuite il m'a demandé de payer 5 euros car mon certificat de "je ne sais pas quoi" n'était plus valide.
J'ai refusé et il a commencé à faire plein de manip sur mon ordi notamment une concernant un mot de passe, mais pas celui de ma session admin et m'a aussi menacé de bloquer l'accès à mes données. Du coup j'ai peur d'éteindre mon ordi maintenant et de ne plus pouvoir le rallumer sans ce mot de passe qu'il a rentré et que je n'ai pas vu biensûr.
De plus il m'a menacer de vider mes comptes bancaires etc si je ne payais pas ces 5 euros car il possédait soit disant toutes mes coordonnées bancaires.

Mes questions sont les suivantes :
- comment être sur de pouvoir éteindre mon ordinateur et de pouvoir le rallumer après sans cette histoire de mot de passe? la restauration système peut-elle être une bonne solution?
- A-t-il vraiment pu avoir accès à mes données bancaires bien que je n'utilise plus cet ordi pour du e-shopping ou autre depuis bien longtemps et que j'ai de suite appelé ma banque pour les prévenir de ce qui était en train de se passer?
- dois-je m'attendre à d'autre désagréments?
- A qui dois-je porter plainte car la police me revoit vers votre site lorsque je les appelle?



De même ici le but est de faire peur avec des alertes en rouges.

Exemple :

Image

Image

Au final, la personne vous fera payer son intervention qui va surement poser plus de problèmes que d'en résoudre.
Soit la boite derrière gagne un % sur la vente du logiciel utilisé (affiliation), soit ils achètent une licence et l'utilisation sur des centaines de PC pour se faire une marge.

Voici deux vidéos en anglais avec ces interventions enregistrées :




Emsisoft a écrit une entrée sur leur blog concernant ces arnaques :
http://blog.emsisoft.com/fr/2014/08/29/ ... cker140829
Microsoft a aussi publié une alerte sur leur site : http://www.microsoft.com/fr-fr/security ... scams.aspx

Autre technique.... depuis peu, aux USA, des popups de publicités font croire que votre ordinateur est infecté et vous demande de téléphoner au support pour désinfecter votre ordinateur.
On peux imaginer que ces techniques débarqueront un jour en France.
Ce sont exactement les mêmes techniques que les fausses alertes de sécurités en 2005/2008 qui faisait la promotion de scarewares/rogues.

J'en parlais ici :
https://twitter.com/malekal_morte/statu ... 2456141824
https://twitter.com/malekal_morte/statu ... 1393631232

Image

Image

En France, des adwares commencent à faire des publicités pour ces assistances techniques, par exemple l'Adware CrossRider - en bas à droite à côté de l'horloge :

Image

Image

ou encore de faux messages d'erreurs : 0805-arnaque-support-telephonique-t51077.html#p394413

Image

En effet, lorsque vous installez un pack de programmes parasites, ces derniers ont tendance à ralentir l'ordinateur.
Des logiciels payants d'optimisations ou de nettoyage sont proposés pour soit disant retrouver la vitesse initiale (bien que tant que les adwares tournent, ça ne sera pas le cas) comme expliqué plus haut.

Malwarebytes a fait un post (en anglais) concernant ces publicités malicieuses et ces arnaques par téléphones .

=> https://blog.malwarebytes.org/fraud-sca ... ort-scams/

Le technicien utilise aussi l'observateur d'évènements de Windows afin de vous montrer "des erreurs" et problèmes sur votre PC.
puis pour résoudre ces problèmes, le technicien utilise des logiciels gratuits.....
Image

On y a apprend que le technicien fait payer l'intervention à 99$ en utilisant une version enregistrée de Malwarebytes, qu'il fait tourner sur tous les PC.
Malwarebytes nous explique ensuite qu'ils ont eu la chance d'avoir une promotion et au total au lieu de 299$, la désinfection imaginaire ne leur a coûté que 199$

Image


Bref, lorsqu'on vous contacte, sans rien demander, vous pouvez vous assurer que c'est pour vous faire payer quelque chose avec des problèmes souvent inventés en tirant avantage de la crédulité et surtout la méconnaissance technique des victimes.

Source.:

mardi 26 mai 2015

Une sorte de cheval de Troie pour iOS et Android : Cortana ?

Microsoft annonce l’arrivée de Cortana sur Android et iOS

L’assistant personnel qui viendra en aide aux utilisateurs de Windows 10, fera également ses premiers pas sur Android et iOS cette année sous forme d’une application... mais avec quelques limitations.


Nous nous sommes rendus compte que beaucoup de personnes utilisent des iPhone ou des smartphones sous Android », avance Microsoft en guise d’introduction pour son application Phone Companion pour Windows. Une sorte de cheval de Troie pour iOS et Android qui vise à encourager l’adoption de logiciels Microsoft sur ces plates-formes.
Et c’est grâce à ce nouvel outil que Cortana se nichera dans nos smartphones Android ou iPhone. C’est donc officiel, l’assistant personnel vocal et intelligent développé par la firme de Redmond, s’ébrouera en dehors du pré carré Windows. Il sera téléchargeable via le Google Play Store fin juin ou sur l’App Store d’Apple plus tard cette année.
Si les fonctions de rappel et d’assistant pour gérer ses rendez-vous ou poser ses questions seront disponibles sur Android et iOS aussi bien que Windows, certaines restrictions liées au fait que Microsoft ne peut pas accéder au cœur des OS de ses concurrents empêcheront par exemple de modifier les réglages de son téléphone via Cortana. Pour les mêmes raisons, il ne sera pas possible de lancer l’assistant de Microsoft en l’interpellant d’un « Dis, Cortana ».

Comme le précise Joe Belfiore, en charge de Windows chez Microsoft, Cortana sur Android et iOS sera un compagnon de la version PC. Cela implique donc que les informations collectées ou saisies sur votre ordinateur seront synchronisées sur votre mobile et inversement. L’assistant conservera également trace de vos habitudes et préférences, afin de vous aider au mieux.

A lire aussi :
Vidéo : comment utilisera Cortana dans Spartan, le navigateur de Windows 10
-04/03/2015

Source :
Blog de Microsoft

mardi 31 mars 2015

Office Online (gratuit) Vs LibreOffice Online ?






Office Online (gratuit)

Office online, la version gratuite de Microsoft Office 2013

Office online est une application qui permet aux internautes d'utiliser une version allégée mais gratuite de Microsoft Office 2013.
Cette version gratuite d'Office est une version en ligne, ce qui signifie qu'elle doit être utilisée directement dans un navigateur (Google Chrome, Internet Explorer, Mozilla Firefox...).
En effet, grâce à Office Online, il est maintenant possible de créer des fichiers Word, Excel, Powerpoint et Onenote gratuitement et ce, directement depuis votre navigateur.
Une fois que vous aurez créé votre document via Office online, celui-ci pourra être envoyé, téléchargé et utilisé sur votre PC.
Cette version gratuite - mais allégée - de Microsoft Office 2013 vous permettra ainsi de travailler sur vos documents Office depuis n'importe quel PC dans le monde, disposant simplement d'une connexion internet.
Attention, cette version gratuite d'Office ne comporte pas les fonctionnalités les plus complexes de la suite payante. Par exemple, il ne sera pas possible d'utiliser les outils tels que le publipostage ou certaines mises en pages.
Office online conviendra cependant pour une utilisation quotidienne d'une suite bureautique basique.
Office online vient donc directement concurrencer les suites bureautiques gratuites que sont OpenOffice ou LibreOffice.

Découvrez la gamme Microsoft Office 2013

01net vous propose de découvrir également les autres produits de la gamme Microsoft Office 2013:
- Office 365 Famille Premium qui est la suite par abonnement la plus complète de Microsoft Office. Proposée à partir de 99€/an (89.99€ sur 01net), cette version peut être installée sur les 5 PC ou MAC de votre choix. A noter que cette version d'Office est mise à jour en temps réels, comme pour Office online, mais dispose, à contrario de la version gratuite, des fonctionnalités les plus complexes.
- Office Famille et Etudiant 2013: Cette version d'Office est destinée aux utilisateurs d'une suite bureautique Office qui n'ont pas besoin d'utiliser Outlook. Composée de Word, Excel, Powerpoint et OneNote, cette version se compose donc des modules les plus utilisés de la suite de référence. Elle est donc un bon complément à la version gratuite d'Office: Office online.
- Office Famille et Petite Entreprise 2013: Cette version d'Office est composée des même modules qu'Office online, la solution gratuite de Microsoft, mais dispose également du module Outlook, la messagerie de la firme américaine.
- Office Professionnel 2013: cette version est destinée aux professionnels qui ont besoin, en plus des modules gratuits déjà proposés par Office online, des modules suivants: Outlook, Publisher et Access.
- Office 365 Université: cette version d'Office 365 est destinée exclusivement aux étudiants. Vendue sous présentation d'un justificatif, au prix de 79.99€ pour 4 ans (74.99€ sur 01net), Office 365 Université est une version plus complète que la version en ligne gratuite Office online, et permet aux étudiants d'utiliser une suite bureautique toujours à jour.


Une version Web de LibreOffice attendue cette année:

* LibreOffice, l'alternative open source à Microsoft Office, compte se positionner face à Office Online et Google Docs avec le déploiement d'une version Web de sa suite bureautique.

A l'heure actuelle, quelques sociétés proposent de virtualiser les logiciels de LibreOffice afin d'en offrir un accès directement au travers du navigateur. C'est par exemple le cas de RollApps qui déploie ses applications sur le Chrome Web Store. Cependant, il peut être pratique de disposer d'une version allégée, à utiliser ponctuellement sans devoir systématiquement charger une quantité de polices, et en faisant fi des fonctionnalités peu ou non utilisées.


libreoffice


C'est la société Collabora, l'un des principaux contributeurs au projet LibreOffice, qui se chargera de développer ces applications Web en partenariat avec IceWarp éditant une solution de messagerie professionnelle.

L'un des enjeux fondamentaux visera à conserver la compatibilité des documents précédemment créés sur les logiciels de LibreOffice. Pour ce faire, le magazine InfoWorld, qui rapporte l'information, explique que Collabora envisage de réutiliser le même moteur de rendu codé en C++.

Dans un premier temps, LibreOffice Online ressemblerait à l'édition Android, c'est-à-dire avec seulement l'intégration des fonctionnalités phares par rapport aux logiciels classiques. Collabora souhaite notamment implémenter un dispositif pour permettre à plusieurs utilisateurs de travailler simultanément sur un même document. Il s'agit en effet de l'un des points phares sur Google Docs ou Office Online.

IceWarp, qui commercialise une alternative à Microsoft Exchange et Google Apps, espère pouvoir proposer des outils concurrents à Office 365 et Google Documents. Une première version de LibreOffice Online est attendue en fin d'année.

Source.:

dimanche 1 février 2015

HoloLens: Microsoft dévoile ses lunettes holographiques

HoloLens: Microsoft dévoile ses lunettes holographiques

Redmond, États-Unis - Microsoft a dévoilé mercredi des lunettes de réalité augmentée, permettant d'ajouter des hologrammes d'objets virtuels en trois dimensions au monde réel et d'interagir avec eux avec ses mains, une fonction présentée comme la prochaine génération d'informatique.
«Jusqu'à maintenant, nous nous immergeons dans le monde de la technologie», a commenté Alex Kipman, en charge du projet chez Microsoft, lors d'un événement organisé au siège du groupe à Redmond (nord-ouest desÉtats-Unis).
«Et si nous pouvions prendre la technologie et l'immerger dans notre monde?», a poursuivi M. Kipman, qui avait notamment été l'un des pères de Kinect, le système de commandes gestuelles et vocales de la console de jeu Xbox de Microsoft.
«Les hologrammes peuvent devenir une part de notre vie quotidienne», a-t-il ajouté.
Selon M. Kipman, des acteurs innovants dans la réalité virtuelle, parmi lesquels la société Oculus VR rachetée l'an dernier par Facebook, ont été invités à explorer quelles applications seraient possibles pour ces lunettes.
Les capacités liées aux hologrammes des HoloLens seront intégrées au futur système d'exploitation Windows 10, sur lequel Microsoft donnait davantage de détails mercredi.
Le patron de Microsoft Satya Nadella a vanté l'utilisation de HoloLens et Windows 10 comme des expériences «époustouflantes», qui selon lui ouvriront la porte à un nouveau type d'informatique.

«Si c'est un succès, HoloLens étendra en fin de compte la manière dont les gens interagissent avec les machines, comme la souris dans les années 1990 et les interfaces tactiles après l'introduction de l'iPhone en 2007», a estimé pour sa part James McQuivey, un analyste du cabinet de recherche Forrester.

 HoloLens n'est pas un casque de réalité virtuelle à la Oculus Rift ou Sony Morpheus dans le sens où il n'est pas fermé. Il ne s'appuie pas sur un système d'écran où sont projetées des images. L'HoloLens est "ouvert" avec une visière transparente. L'utilisateur reste en contact avec le monde extérieur. Le concept est d'utiliser le monde réel et de l'enrichir, d'interagir, le modifier avec ce que Microsoft appelle des "hologrammes" (petit abus de langage selon nous). Ces derniers sont un mélange de réalité virtuelle et de réalité augmentée.

 Le casque de Microsoft est un système informatique à part entière qui intègre processeur de calcul, puce de calcul et d'affichage (HPU - Holographic Processing Unit), système audio, connexion sans-fil (Wi-Fi) un système d'affichage et un ensemble de capteurs et de caméras. Microsoft exploite ici son expérience dans la reconnaissance de mouvements acquise avec Kinect pour que l'utilisateur apparaisse dans cet univers réel enrichi d'irréel et puisse y agir. Il a ici une avance sur Oculus Rift où l'utilisateur n'apparaît pas encore. La société vient de faire quelques acquisitions et travaille dans ce sens. Il y a quelques années, Microsoft avait d'ailleurs présenté un projet sur un système de contrôle pour une nouvelle interface homme / machine en 3D.

 Microsoft précis que le projet n'en est qu'à ses prémices, mais que l'aboutissement aurait lieu dans la "fenêtre de vie" de Windows 10. Dans les 3-4 ans à venir donc.

 Aux dernières nouvelles, HoloLens n'a pas encore de date de sortie. Les développeurs devraient cependant recevoir les premières paires à partir du printemps prochain.

Source.: 

mercredi 21 janvier 2015

Outlook victime de piratage en Chine, sans doute d’origine gouvernementale


Un faux certificat électronique a usurpé l’identité de Microsoft, permettant l’interception des flux des utilisateurs.


Les vigies du site Greatfire.org - qui milite contre la censure de l’Internet chinois - a détecté une attaque de type « Man in the middle » (MITM) sur le service de messagerie Outlook de Microsoft. Samedi dernier, les utilisateurs des services IMAP et SMTP de la messagerie ont reçu une alerte leur signifiant que la connexion n’était pas sécurisée. Après vérification, il s’est avéré qu’un faux certificat électronique usurpant l’identité de Microsoft a été déployé. Un tel dispositif permet d’intercepter les échanges presque ni vu ni connu. Seul un éventuel message d’alerte du logiciel permet éventuellement de flairer la manigance.  
L’attaque a duré environ une journée. Greatfire.org dans cette affaire la main du gouvernement et pense que cette attaque a été piloté directement par l’administration chinoise en charge de l’Internet (China Internet Network Information Center). En octobre dernier, le service iCloud avait également été victime son tour d’attaques MITM. Et en décembre dernier, le service Gmail a même été interrompu.         
Message d\'alerte
Message d'alerte
Source :
Greatfire.org

samedi 10 janvier 2015

OneDrive : Microsoft unifiera ses plateformes de synchronisation



Microsoft explique que l'équipe de OneDrive souhaite uniformiser ses différents moteurs de synchronisation afin d'offrir une expérience unifiée quel que soit l'appareil utilisé.

À l'heure actuelle, le service de stockage OneDrive dispose de trois plateformes de synchronisation différentes. La société entend repenser son service en l'articulant sur un dispositif unique accessible sur n'importe quel appareil, n'importe quel OS, qu'il s'agisse de Windows 7, 8, 8.1,10 ou OS X mais également iOS, Windows Phone ou Android.


skydrive logo gb sq onedrive
Sur Windows 7 et Windows 8 ainsi que sur OS X, l'application est relativement similaire à celle de la concurrence et propose de choisir les dossiers à synchroniser en local. La seconde plateforme est, pour sa part, réservée à Windows 8.1 et propose d'intégrer directement OneDrive au sein du système d'exploitation avec une gestion bien plus fine de chaque fichier en permettant de les rendre accessibles en ligne uniquement, ou disponibles hors connexion via un simple clic droit. Les contenus non synchronisés sont tout de même indexés et présentés sous la forme de petits fichiers appelés placeholders. Ces derniers présentent plusieurs avantages, comme celui de pouvoir obtenir des vignettes très légères de ses photos sans pour autant synchroniser ses albums en entier. Le troisième mécanisme de synchronisation est réservé à l'offre professionnelle OneDrive for Business.

Microsoft explique que dans sa stratégie de convergence, les développeurs ont basé leurs travaux sur le moteur de synchronisation présent au sein de Windows 7 et Windows 8 pour y greffer ensuite les fonctionnalités présentes dans les autres. L'objectif principal est d'obtenir une application plus stable et plus complète. Microsoft ajoute que le moteur de Windows 8.1 portait à confusion quant à la disponibilité réelle des documents en mode hors connexion à cause de ces placeholders. Les opérations effectuées sur ces derniers (copier, coller, supprimer) pouvaient afficher plusieurs lenteurs. Enfin certaines applications présentaient des bugs à l'ouverture de ces fichiers, par exemple un téléchargement en local interrompu.

OneDrive Windows 8.1

Exemple de Placeholders au sein de Windows 8.1


Après avoir publié une version universelle de OneDrive sur Windows Phone et Android, la société devrait prochainement proposer celle-ci sur iOS. Le client OneDrive for Business devrait faire son apparition un peu plus tard ce mois-ci pour OS X. L'éditeur souhaite tout de même faire évoluer les fonctionnalités par exemple en proposant de pouvoir synchroniser en local les dossiers et documents partagés par un tiers. Enfin Microsoft précise que sur Windows 8.1, quelques modifications ont déjà été apportées afin de synchroniser l'intégralité des comptes OneDrive peu utilisés afin d'ôter ces placeholders problématiques.

Les travaux actuels de Microsoft se concentrent principalement sur Windows 10 où le client de OneDrive bénéficiera de ces travaux de convergence avec la prise en charge des comptes personnels et professionnels et l'accès aux fichiers partagés. Microsoft reconnaît les avantages de l'implémentation actuelle au sein de Windows 8.1 et ajoute que, par la suite, les fonctionnalités associées aux placeholders seront implémentées de manière plus stable et moins confuse.


Source.:

mercredi 31 décembre 2014

Attaques DDOS a 5,99 dollars/mois pour des attaques de 100 secondes,Bienvenue aux Dames ,le Boxing Day !

La plate-forme de DDoS qui a fait tomber le Xbox Live et le PSN accessible à tous

Les pirates de Lizard Squad viennent de créer un service en ligne pour réaliser des attaques par déni de service distribué (DDoS). Ils estiment que c’est l’offre la plus puissante du marché actuellement.


Finalement, tout s’explique. Après avoir mis à genoux les réseaux Xbox Live et Playstation Network pendant la fête de Noël, les pirates de Lizard Squad viennent de lancer « Lizard Stresser », un service DDoS payant basé sur un gigantesque botnet. Gonflés, les « hackers » reptiliens précisent que c’est bien avec cet « outil » qu’ils ont engorgé les serveurs de jeu de Microsoft et de Sony. En somme, cette attaque de fin d’année n’était, ni plus ni moins, une action publicitaire en période de forte affluence. Ces ovipares sont des petits malins !
Lizard Stresser n’est pas la première offre packagée d’attaques DDoS en ligne. D’autres pirates ont déjà créé des services similaires, également appelés « booter » dans le jargon hacker. Mais celui de Lizard Squad se veut être le plus puissant du marché, avec une bande passante revendiquée de plusieurs Tbit/s. Ce chiffre  est évidemment impossible à vérifier. « Mais s’il s’agit bien du même botnet utilisé pour mettre K.O. Sony et Microsoft, alors ils ont bien l’un des plus grands booter disponible actuellement », estime un analyste interrogé par The Daily Dot.
Combien ça coûte ? Lizard Squard n’accepte pour l’instant que des bitcoins. L’intégration de Paypal est prévue. Huit packs sont proposés, allant de 5,99 dollars/mois pour des attaques de 100 secondes (sans limitation du nombre d’attaques) à 129,99 dollars/mois pour des attaques de 30000 secondes (soit un peu plus de huit heures). Ce qui ne parait pas très cher. Ah oui, Lizard Squad précise par ailleurs, qu’on a uniquement le droit d’utiliser Lizard Stresser que sur ses propres serveurs, histoire de les «stresser». C’est évidemment indiqué dans les conditions d'utilisation.
agrandir la photo
Source.:
Lire aussi:
 Attaques du Xbox Live et du PSN : qui se cache derrière Lizard Squad ?, le 29/12/2014
 
 

jeudi 20 novembre 2014

Microsoft corrige en urgence une faille dans Windows Server

Sécurité : Toutes les versions de Windows Server sont affectées par une vulnérabilité critique faisant dès à présent l’objet d’attaques ciblées, mais « limitées » selon Microsoft.

Cette faille de Windows Server n’avait pu être corrigée par Microsoft à l’occasion de son dernier Patch Tuesday. C’est donc par le biais d’un correctif hors cycle que l’éditeur vient y remédier. Il faut dire que cette vulnérabilité est qualifiée de critique et d'ores et déjà exploitée au travers d’attaques.
La faille se situe au niveau du composant KDC de Windows, Windows Kerberos Key Distribution Center, c’est-à-dire le service fournissant les clés de session et clés de session temporaire pour les utilisateurs et machines se connectant au sein d’un domaine Active Directory (AD).
La faille, lorsqu’elle est exploitée, pourrait permettre à un attaquant d’accroître ses droits pour disposer des mêmes privilèges que ceux de l’administrateur du domaine. Le pirate peut ensuite compromettre toute machine ou tout utilisateur lié à ce même domaine. Il doit cependant disposer d’un accès valide au domaine pour exploiter cette vulnérabilité.
Or cette faille a bien déjà été exploitée. Microsoft précise en effet être informé « d’attaques limitées et ciblées » tentant de tirer profit de cette vulnérabilité de Windows Server affectant les différentes versions du système (Windows Server 2003, Windows Server 2008, Windows Server 2008 R2, Windows Server 2012, Windows Server 2012 R2, mais aussi la nouvelle Windows Server Technical Preview).

Source.:

dimanche 2 novembre 2014

Le bracelet connecté,(en duo avec votre cell), ou l'Art de vous vendre 2 appareils inutiles



Microsoft Band, le bracelet connecté dévoilé !

Technologie : Avec Microsoft Band et Microsoft Health, l’éditeur se lance à son tour sur le marché des objets connectés et de santé. Pour faire la différence, l’éditeur dispose d’un logiciel multiplateforme. Il vante aussi ses technologies big data et de machine learning.
Annoncée comme iminente, la sortie de l’objet connecté de Microsoft est désormais officielle. Et il ne s’agit pas d’une montre comme le laissaient penser certaines des fuites, mais d’un bracelet de fitness : Microsoft Band.
Toutefois, celui-ci affichant l’heure, il peut donc remplir cette fonction d’une montre. Et ce bracelet a d’abord été dévoilé par erreur via la mise en ligne d’une application de synchronisation, ou application compagnon, sur le Mac App Store.
Le Microsoft Band a été officialisé ensuite. Vendu à 199 dollards, le bracelet connecté dispose de capteurs permettant de suivre et d’enregistrer différents paramètres, comme le rythme cardiaque, mais aussi, comme d’autres produits du marché, les calories brulées, le nombre de pas ou la qualité du sommeil.
Contrairement aux bracelets concurrents, Microsoft Band permet de recevoir des notifications : emails ou évènements et enregistrer un mémo vocal.

L’application complémentaire centralisant l'ensemble des données, baptisée Microsoft Health, fonctionne, contrairement à l’offre concurrente d’Apple, sur les différentes plateformes mobiles, dont iOS et Android – ainsi bien entendu que Windows Phone.
« Nous voulons qu’il se connecte à tous les terminaux que les clients utilisent pour suivre leur santé et leur forme. Nous voulons supprimer toutes les barrières » déclare Matt Barlow, le directeur marketing des objets personnels de Microsoft.
A noter également que Band est résistant à la poussière et à l'eau et embarque une batterie lithium-ion de 100mAh offrant une autonomie de 48 heures. Côté usages sportifs, le bracelet/montre, grâce à son GPS, permet, entre autres, d'enregistrer un parcours. Il mesure aussi le niveau des UV ou enregistre des données sur le sommeil de son utilisateur (durée, fréquence des réveils...).
Enfin, le bracelet connecté de Microsoft fonctionne avec l'assistant vocal de l'éditeur, Cortana. L'utilisateur, s'il possède un téléphone Windows Phone 8.1.(oups un deuxième appareils)
Ahhhh, c'est comme les montres intelligentes de apple et cie,faut un cell intelligent pour que ça fonctionne !
Et si des produits similaires existent déjà sur le marché, Microsoft compte bien malgré tout se différencier, avant tout grâce à la partie logicielle et à son expertise dans ce secteur. « Personne d’autre n’a le big data et le marchine learning pour attaquer les défis du fitness et de la productivité de cette façon » écrit la firme.
Microsoft Health va centraliser les données collectées via Band ainsi que par terminaux et applications comme MyFitnessPal, RunKeeper et MapMyFitness.
Microsoft Health est disponible aujourd’hui aux Etats-Unis sur Android, iOS et Windows Phone. Microsoft Band est commercialisé aux Etats-Unis via le store de Microsoft pour 199 dollars.

Source.:

dimanche 26 octobre 2014

Faille dans le PowerPoint 2007, 2010 et 2013

Une faille zero day dans Powerpoint : attention aux fichiers ppt !

Le logiciel de présentation de la suite bureautique la plus populaire au monde souffre d’une faille inconnue jusqu’alors. Microsoft propose heureusement un patch en téléchargement.


En 2010, l’armée américaine et l’OTAN arrivaient à une constatation indiscutable. Les « PowerPoint nous rendent stupides », déclarait même un de ses très sérieux généraux. Et comme l’armée ne plaisantent pas, les PowerPoint se sont retrouvés interdits de séjour sous les drapeaux peu de temps après… Grand bien leur a pris, apparemment.
Microsoft vient en effet de publier un correctif temporaire à une faille zero-day découverte dans toutes les versions de Windows qui est exploitée via PowerPoint, l’outil de présentation du géant américain, qui fait partie de sa suite Office.
La faille est activée en ouvrant un fichier corrompu contenant un objet OLE, qui permet de modifier un élément PowerPoint depuis un document Word, par exemple. L’attaque peut arriver sur la machine cible par mail, dans lequel figurerait un fichier corrompu. L’attaquant peut également tenter de convaincre l’utilisateur visé d’aller sur un site dangereux. Mefiance, donc, avec les fichiers Powerpoint que vous recevez ! 
Une fois active, cette vulnérabilité permet à une personne mal intentionnée de posséder les mêmes droits que l’utilisateur qui l'a malencontreusement actionnée, ce qui peut lui permettre d’installer des logiciels en douce. Les risques sont donc plus grands si on l'active depuis un compte administrateur.

Le correctif est destiné aux versions 32 et 64 bits de PowerPoint 2007, 2010 et 2013. Ce patch temporaire est recommandé si vous utilisez beaucoup Powerpoint, notamment si vous recevez de nombreux documents par mail.
 
Source.:
A lire aussi :
Faille zero day : Microsoft corrige Internet Explorer, y compris sur Windows XP – 02/05/2014

lundi 13 octobre 2014

Comment installer Windows 10 Technical Preview dans VirtualBox



Greg Shultz vous guide à travers les étapes de l'installation de Windows 10 Technical Preview dans une machine virtuelle Oracle VM VirtualBox.
VirtualBox with Windows 10VirtualBox avec Windows 10

Voulez-vous jeter un oeil de plus près à Windows 10 Technical Preview, mais vous ne voulez pas perturber votre environnement informatique actuel avec ce qui est essentiellement un système d'exploitation incomplète et potentiellement instable? Si, si vous avez de la chance, parce que vous pouvez le faire très facilement et sans aucune crainte en installant Windows 10 Technical Preview dans une machine virtuelle Oracle VM VirtualBox. Dans cet article, je vais vous montrer comment.
Obtenez le Technical Preview

Pour obtenir Windows 10 Technical Preview, qui est disponible sous forme de fichier ISO, vous n'avez besoin que d'un compte Microsoft et d'une connexion Internet. Pour commencer, rendez-vous sur le site de Windows Technical Preview et lire les informations. Lorsque vous êtes prêt, cliquez sur le bouton Get Started, connectez-vous avec votre compte Microsoft pour participer au programme initié Windows, puis suivez les étapes pour aller à la page de téléchargement (Figure A). Ensuite, téléchargez le fichier ISO approprié sur votre disque dur.
La version Technical Preview de Windows 10 est disponible au téléchargement, depuis ce soir 18h. Pour y accéder, il faut d’abord s’inscrire au programme Windows Insider, qui est dédié aux « experts en matière de PC » et aux « professionnels de l’informatique », mais qui est ouvert à tous en réalité. Il suffit d’avoir un compte Hotmail ou Outlook.Télécharger Windows 10 Technical Preview.

Figure A

Figure AFigure A

Vous aurez besoin d'un compte Microsoft pour participer au programme initié Windows.

Traditionnellement, vous devez graver l'image ISO sur un DVD. Cependant, avec VirtualBox, vous n'avez pas, parce que le programme peut monter une ISO et lancer l'installation, tout comme il était sur ​​supports optiques.
Obtenez VirtualBox

Heureusement, le package Oracle VM VirtualBox est fourni gratuitement. Vous avez juste besoin de le télécharger.

Pour obtenir l'Oracle VM VirtualBox, allez à la page de téléchargement VirtualBox et sélectionnez la version Windows. Une fois que vous l'avez, la procédure d'installation de VirtualBox implique suivante avec l'assistant de configuration (figure B). Bien sûr, il ya plusieurs étapes, mais la procédure est assez simple.

Figure B

Figure BFigure B

Il ya plusieurs étapes à l'installation d'Oracle VM VirtualBox.
Créer une machine virtuelle

Une fois l'installation terminée, vous verrez l'écran de VirtualBox Manager, ce qui signifie que vous êtes prêt à créer votre machine virtuelle. Pour commencer, cliquez sur le bouton Nouveau. Quand vous voyez le premier écran de l'assistant de machine virtuelle Créer, fournir un nom pour le système, sélectionnez Microsoft Windows comme le type, et curieusement, choisissez Windows 8.1 (64 bits) que la version (Figure C).

Figure C

Figure CFigure C

Vous devez sélectionner de Windows 8.1 pour la version.

À ce stade, le modèle de machine virtuelle pour Windows 8.1 correspond le mieux à Windows 10 Technical Preview.

Mesure que vous avancez dans l'assistant de machine virtuelle Créer, vous allez configurer la mémoire et le disque dur de votre machine virtuelle (Figure D). La version 64 bits de Windows 10 nécessite 2 Go de mémoire, et le curseur de VirtualBox, il est facile d'ajuster la mémoire. Ensuite, vous serez invité à créer un disque dur virtuel. Alors que vous pouvez choisir parmi plusieurs types de fichiers d'entraînement virtuels, aller avec la valeur par défaut, une image VirtualBox Disk (VDI). Vous serez alors invité à choisir un disque dur de taille fixe ou un disque dur allouée dynamiquement.

Figure D

Figure DFigure D

Vous devrez sélectionner le disque dur allouée dynamiquement 25 GB.

Depuis ce sera probablement un système de test temporaire, le 25 Go disque dur alloué dynamiquement devrait fonctionner très bien. Lorsque vous arrivez à ce point, le nom du disque dur virtuel avec le même nom que vous avez attribué à la machine virtuelle, et cliquez sur le bouton Créer.

Lorsque vous terminez l'assistant de machine virtuelle Création, vous êtes prêt à installer Windows 10 Technical Preview (Figure E).

Figure E

Figure EFigure E

Lorsque vous terminez l'assistant de machine virtuelle Création, vous êtes prêt à installer Windows 10 Technical Preview.
Installez Windows 10 Technical Preview

Comme je le disais, VirtualBox peut installer Windows 10 dès le ISO. Pour commencer, double-cliquez sur le panneau de stockage. Lorsque la boîte de dialogue apparaît, affichant l'arborescence de stockage, sélectionnez le contrôleur IDE, puis cliquez sur le bouton Ajouter lecteur CD / DVD. (Assurez-vous que vous sélectionnez le contrôleur IDE et non contrôleur SATA pour le lecteur de CD / DVD.)

Lorsque la boîte de dialogue VirtualBox question apparaît, vous invitant à ajouter un disque CD / DVD virtuel, cliquez sur le bouton Choisir disque (Figure F).

Figure F

Figure FFigure F

Assurez-vous que vous sélectionnez le contrôleur IDE du lecteur de CD / DVD.

Vous pourrez ensuite naviguer jusqu'à l'emplacement sur votre disque dur contenant le fichier ISO. Une fois que vous sélectionnez l'ISO, VirtualBox accéder au contenu de l'ISO et de commencer l'installation de Windows 10, qui commence par l'image de drapeau bleu (Figure G). (J'aurais pensé que Microsoft aurait arriver à quelque chose autre que le drapeau bleu pour ajouter plus de distance à partir de Windows 8.x)

Figure G

Figure GFigure G

L'installation va commencer avec l'image de drapeau bleu, juste comme Windows 8.x

Après avoir choisi votre langue et cliquez sur Suivant, cliquez sur le bouton Installer maintenant (Figure H).

Figure H

Figure HFigure H

Pour commencer, cliquez sur le bouton Installer maintenant.

Lorsque vous travaillez avec l'assistant, choisissez la mesure: Installer Windows uniquement (avancé) et le disque dur de 25 GB. La procédure d'installation commence alors (Figure I). Comme l'installation de Windows progresse, vous serez invité à redémarrer votre système.

Figure I

Figure IFigure I

Choisissez l'installation personnalisée pour commencer l'installation de Windows.

Lorsque votre système redémarre, le programme d'obtenir vos appareils prêts et vous invite ensuite à choisir les paramètres. Allez avec les paramètres Express (Figure J).

Figure J

Figure JFigure J

A ce stade, vous allez accélérer les choses en sélectionnant les paramètres Express.

Ensuite, vous serez invité à vous connecter à votre compte Microsoft. Si votre compte Microsoft est associé à un système de 8.x de Windows, vous serez alors invité à indiquer si vous souhaitez copier les paramètres et les applications de Windows Store à partir de ce PC ou si vous voulez le mettre en place comme un nouveau PC (figure K). C'est certainement une option intéressante à avoir.

Figure K

Figure KFigure K

Il vous sera demandé si vous souhaitez copier vos paramètres et applications de Windows Store à partir de la configuration de votre Windows 8.x  vers Windows 10.

Vous serez avisé que votre système est configuré pour utiliser OneDrive que votre sauvegarde nuage (Figure L). Notez que vous êtes donné le choix de se retirer de l'utilisation de OneDrive si vous voulez, même si ce n'est pas recommandé.

Figure L

Figure LFigure L

Vous pouvez choisir de l'aide OneDrive.

A partir de ce moment-là, il n'y a plus de choix à faire. Dans le reste de la procédure d'installation, l'installation de Windows vous tiendrons au courant de ce qui se passe avec de courtes phrases pleines d'esprit sur ​​un arc-en-jamais-changeant de couleurs de fond (figure M).

Figure M

Figure MFigure M

Les écrans d'information colorées jouent dans le reste de l'installation.

Bientôt, vous serez invité à redémarrer votre système une fois de plus, et alors vous verrez l'interface Windows 10 avec sa nouvelle hybride Menu Démarrer / Start Screen (figure N).

Figure N

Figure NFigure N

Lorsque l'installation est terminée, vous verrez le nouveau menu Démarrer hybride / Start Screen.
dépannage

J'ai effectué les 10 installations à plusieurs reprises VirtualBox / Windows comme je l'ai écrit cet article pour tester les étapes. Il a parfaitement fonctionné la plupart du temps, mais il y avait quelques cas où des problèmes surgissaient. Bien sûr, j'ai essayé de comprendre ce qui s'est mal passé et résoudre les problèmes, mais à la fin, j'ai simplement abandonné et a commencé le processus à zéro. Je vous encourage à faire de même si vous avez des problèmes.

Par exemple, un de ces moments, l'installation serait la merde sur environ cinq minutes et me donner un message d'erreur erroné liées à la gestion de la machine virtuelle ne sont pas permis dans les paramètres de l'ordinateur. Courir le message d'erreur en bas était un effort gaspillé, et je me suis finalement arrivé à la conclusion que l'ISO téléchargé doit avoir été corrompu. J'ai téléchargé la norme ISO nouveau et tout a fonctionné parfaitement.

À une autre occasion, l'installation bombardée et m'a incité à créer un disque de récupération. J'ai fini par supprimer la machine virtuelle dans VirtualBox et en créer un nouveau. Quand j'ai fait, tout a parfaitement fonctionné.
Quel est votre avis?

Êtes-vous prêt à expérimenter avec Windows 10 Technical Preview? Si c'est le cas, l'aide d'une machine virtuelle Oracle VM VirtualBox est le moyen le plus rapide et le plus sûr d'aller.



Source.: