Installer « Grenouille » sur un routeur Netgear WNR3500L

Logo Grenouille

Dans les années 2000 j’utilisais très souvent le service Grenouille pour tester les performances de ma connexion Internet, mais cela fait maintenant pas mal de temps que je ne m’en servais plus.

J’ai recommencé il y a peu suite au dégroupage du DSLAM de ma commune pour vérifier les performances de ma nouvelle ligne Free.

Avant de continuer, pour ceux qui ne connaisse pas Grenouille, voilà en quoi cela consiste exactement :

Avec son service de météo du net, grenouille.com publie en temps réel les performances des différentes offres d’accès haut débit. Il agit en toute indépendance et se veut être le plus objectif possible. Ce sont les abonnés eux-même qui réalisent les mesures et tout le monde est invité à devenir testeur.
Plus le nombre de testeurs sera important, plus la précision globale du système sera grande, alors n’hésitez-pas ! ;-)
Un système de mesure reconnu par tous, utilisateurs et fournisseurs d’accès, est un préalable nécessaire à toute discussion si des problèmes importants surviennent (écroulement des débits, mauvais pings, pannes trop fréquentes,…).
La météo du net intéressera également les personnes qui ne sont pas encore passées au haut débit et qui, face à la multiplication des offres, éprouvent des difficultés à faire leur choix. Câble ou ADSL ? Dégroupé ou non ? Est-ce que ça marche vraiment ? Quels FAIs ? Autant de questions qui pourront trouver un début de réponse sur grenouille.com.

J’ai donc commencé par installer un de leur client (pygrenouille) sur mon PC pour tester sur une journée ma connexion, mais le fait d’avoir le PC constamment allumé me déplaisait assez, surtout question consommation électrique.

Alors je me suis dit qu’installer le client sur mon routeur opensource Netgear WNR3500L qui lui est tout le temps allumé serait quand même beaucoup mieux!

Je me suis donc lancé la dedans et viens de terminer l’installation de « coregrenouille » sur ce routeur. Pour ceux qui serait intéressés, voilà un petit tuto.

N’hésitez pas à faire des retours via les commentaires ;)

TUTORIEL D’INSTALLATION

Partagez:
  • Facebook
  • Twitter
  • LinkedIn
  • viadeo FR
  • Google Bookmarks
  • del.icio.us
  • Reddit
  • RSS
  • email
  • PDF
  • Print

Twitter : problèmes après modification du mot de passe

Tout a débuté ce matin ou j’ai décidé de changer le mot de passe de mon compte Twitter (oui il faut changer régulièrement ses mots de passe!).
Je vais donc sur le site, je modifie le mot de passe, me reconnecte avec le nouveau mot de passe, tout est ok.

C’est lorsque j’ai voulu mettre à jour ce mot de passe sur les diverses applications connectées à mon compte Twitter (echofon pour iphone et firefox, Dragon diction pour iphone par exemple) que j’ai décelé un le petit souci.

En effet, j’ai remarqué qu’echofon pour firefox venait de mettre à jour mes tweets! Comment était-ce possible qu’il soit toujours connecté alors que le mot de passe de mon compte venait de changer? La vérité est ailleurs.

Pour vérifier, je teste en le déconnectant et en vidant tout le cache de Firefox puis je reconnecte echofon et là, miracle! Il se connecte sans problème, je peux continuer à suivre ma timeline et à tweeter. Je fais la même manipulation sur echofon pour iphone, ça fonctionne, idem pour Dragon diction.

Je décide donc de pousser un peu le vice en changeant le mot de passe qui était stocké pour echofon Firefox par une suite de « aaaaaaaaaa » et remiracle, ça fonctionne toujours! je peux tweeter sans problème. En gros, je peux mettre n’importe quel mot de passe, la connexion s’établit.

Le souci ici, c’est que si une personne mal intentionnée réussit à récupérer votre mot de passe, qu’il se connecte avec une application cliente type echofon, vous pourrez changer de mot de passe tant que vous voudrez, il pourra toujours se connecté à votre compte!

RECOMMANDATIONS

Le seul moyen de se prémunir de ce problème d’authentification est de révoquer l’accès de vos applications via l’onglet « connections » des préférences de twitter puis de les réautoriser.

Suite à ça, vos applications vous préviendrons que le mot de passe n’est pas le bon, et vous devrez entrer le nouveau mot de passe choisi plus tôt.

CONCLUSIONS

Nouveau souci de « OAuth » ou problème dans l’implémentation de ce protocole par Twitter?

Ou alors est-ce la gestion de la mise à jour des mots de passe qui ne fait pas totalement son travail et qui oublie de réinitialiser les autorisations d’applications?

Pour le moment je n’ai pas trop le temps de pousser le sujet, mais si vous avez des infos je suis preneur :)

Partagez:
  • Facebook
  • Twitter
  • LinkedIn
  • viadeo FR
  • Google Bookmarks
  • del.icio.us
  • Reddit
  • RSS
  • email
  • PDF
  • Print

Sync in a Blink : synchro des groupes de contacts Google sur iPhone

SyncInABlink Il y a peu j’ai décidé de fusionner mes contacts Google et iPhone, car côté Google j’ai les adresses mail et côté iPhone ce sont les numéros de téléphone. Pas super pratique, surtout que j’envoie des mails depuis l’iPhone.

Donc, me voilà parti à faire une fusion de tout ça à la mano (ce n’est pas une mince affaire quand on a près de 200 contacts) pour enfin arriver à un truc pas mal. J’ai tout géré depuis l’interface de Google Contacts car c’est assez pratique : j’ai créé des groupes, fusionné mes différents contacts qui avaient 15 adresses mail, ajouté les numéros de téléphone, etc.

Ensuite, quand mon Google Contacts est parfait, je lance une synchronisation depuis mon iPhone  via mon compte Exchange Google et remplace tout les contacts du téléphone par ceux de Google.

Et soudain, c’est le drame… j’ai bien récupéré tous les contacts, pas de problème, mais en fait la synchronisation par ce biais là ne récupère que les contacts qui sont dans le groupe « My contacts » de Google… donc en gros, la gestion par groupe ne m’a pas servi à grand chose. Et il faut savoir une chose, c’est que Google ajoute automatiquement dans « My Contacts » tous les contacts auxquels vous répondez par mail. Imaginez le pourrissement de votre adress book (Google et par conséquent iPhone) le jour où vous allez faire un « répondre à tous » sur un mail contenant 50 destinataires…

Donc, ne voulant pas de ça, j’ai cherché un peu partout sur le net sans rien trouvé… à part que effectivement Google ne synchronise que le groupe « My Contacts ».

Je me suis mis alors à la recherche d’une application sur l’AppStore qui pourrait peut être faire ça, et figurez-vous que ça existe!

Cette application s’appelle Sync in a Blink (3.99€ par contre…) et permet de faire exactement ce que je voulais: sélectionner les groupe de contacts que je souhaite et les synchroniser avec mon iPhone.

Voici les caractéristiques tirées du site:

  • Synchronisation sans fil – nul besoin de connecter votre iPhone à votre ordinateur.
  • Application à part entière qui ne requiert aucun service en ligne additionnel.
  • Support pour les comptes Gmail réguliers et Google Apps.
  • Synchronisation à double sens.
  • Supporte des listes comportant jusqu’à 2000 contacts.
  • Synchronisation des groupes
  • Résolution de conflits (lorsqu’un contact est modifié des deux côtés).
  • Sauvegardes de vos contacts sous forme d’un fichier CSV que vous pourrez vous transmettre via courriel.
  • Historique détaillée de chaque évènement de synchronisation. Par exemple, vous pouvez voir une liste de tous les contacts qui ont été modifiés par Sync In A Blick sur votre iPhone. Vous avez aussi la capacité de visualiser les versions précédentes de chaque contact modifié.
  • Capacité de restaurer un contact à partir de votre historique.
  • Synchronisation des images retrouvées dans les fiches des contacts.
  • Fusion des contacts – Sélectionnez deux contacts ou plus et Sync In A Blink vous aidera à les fusionner ce qui assurera l’élimination des duplicata dans votre liste.
  • Gestion des groupes de contacts – Vous permet de changer le groupe d’un contact.
  • Compatible avec Microsoft Exchange ou MobileMe.
  • Compatible avec 3G, Edge et les réseaux de données WIFI ce qui vous permet de vous synchroniser où bon vous semble.

C’est pas beau ça? J’invite tous ceux qui sont dans le même cas que moi d’investir 4€ dans cette application vraiment utile.

Pour la mise en place, une documentation est disponible ICI.

Téléchargez Sync in a Blink sur l’AppStore:

Partagez:
  • Facebook
  • Twitter
  • LinkedIn
  • viadeo FR
  • Google Bookmarks
  • del.icio.us
  • Reddit
  • RSS
  • email
  • PDF
  • Print

Des millions de noms de profils Facebook dans la nature.

Ron Bows, du site skullsecurity.org, a déclaré sur son blog avoir récupéré près de 171 millions de noms de profiles Facebook et ce grâce à un simple script. Un fichier torrent contenant tous les résultats de la recherche et les scripts a été mis à disposition sur le blog.

L’objectif premier de Ron était de générer des listes de noms puis de les transmettre à @Ithilgore pour qu’il les utilise dans son nouvel outils  de brutefoce Ncrack (outils à la Nmap permettant de cracker les authentifications réseau).

Mais Ron a réalisé que c’était mal, car il peut trouver à peu près tout le monde sur Facebook, même ceux qui ont refusés d’apparaître dans les résultats de recherche!

Une fois qu’il a le nom et l’URL de l’utilisateur, il peut voir par défaut la photo, les amis, les information et d’autres détails. Si l’utilisateur a configuré ses options de vie privée au plus haut, il ne peut voir que le nom et la photo. Donc si n’importe quel utilisateurs « consultable » (entendre par là, qu’ils apparaissent dans les résultats de recherche) possède des amis « non consultable », ces amis seront trouvés!

Donc, Ron a écrit un petit script Ruby (55 lignes exactement) qu’il a utilisé pour télécharger tout le contenu du dossier http://www.facebook.com/directory (le moteur de recherche de personnes de FB).

Et le résultat est assez surprenant car il a effectivement obtenu 171 millions de noms (100 millions de noms unique).

Tous les résultats de cette recherche sont présents dans le torrent, que je me suis empressé de télécharger (il fait quand même presque 3 Go).

Le fichier contient plusieurs archives, décrites dans le README:

 Intro
-------
This was generated around July 15, 2010, by Ron Bowes. 

Check out http://www.skullsecurity.org for more information. 

-------
 Files
-------

Filename                        Description
-------------------------------------------------------------------------
facebook.rb                     The script used to generate these files (v1)
facebook.nse                    The script that will be used for the second pass (v2)
facebook-urls                   The full URLs to every profile
facebook-names-original         All names, including duplicates
facebook-names-unique           All names, no duplicates
facebook-names-withcount        All names, no duplicates but with a count
facebook-firstnames-withcount   All first names (with count)
facebook-lastnames-withcount    All last names (with count)
facebook-f.last-withcount       All first initial last name (with count)
facebook-first.l-withcount      All first name last initial (with count)

Ron nous donne donc:

  • Les scripts qu’il a utilisé (attention, il suggère de ne pas relancer le script car cela prend environ une centaine de gigas en bande passante…)
  • Les URL de touts les profils utilisateurs consultable de Facebook (archive de 1.3 Go)
  • Des liste de noms, prénoms, username avec ou sans comptage (par exemple il existe 129369 « jsmith »).

Pour le moment, il n’a pu qu’indexer les utilisateurs « consultable », sans prendre en compte leurs amis, car cela ferait encore plus de données à traiter et il ne peut techniquement pas le faire actuellement. Mais il reste ouvert à toute proposition si quelqu’un possède un peu de bande passante à lui donner.

En conclusion, les données récupérées ne sont qu’un extract de celles disponibles via l’annuaire de Facebook, donc ce n’est pas non plus l’info du siècle.
Mais si dans le futur Ron venait à faire tourner son script pour récupérer les amis des amis des amis en intégrant tout ceux qui ont refusés d’apparaître dans le résultat de recherche, alors là les données pourraient être plus intéressantes :)

A quand un annuaire global de Facebook avec plus de 500 Millions d’entrées?

Partagez:
  • Facebook
  • Twitter
  • LinkedIn
  • viadeo FR
  • Google Bookmarks
  • del.icio.us
  • Reddit
  • RSS
  • email
  • PDF
  • Print

Le jailbreak est maintenant légal (aux USA)!

L’info vient de tomber sur le blog de la Dev-team, célèbre équipe de jailbreaker: le fait de libérer l’iphone de ses protections pour y faire tourner des applications autres que celles validées par Apple, est maintenant légal !

Dans un premier temps, c’est le bureau du Copyright qui a rejeté la demande d’Apple qui souhaitait que la loi sur les droits d’auteurs empêche les gens d’installer des application non approuvées sur l’iphone.

Ensuite, et c’est ça le plus intéressant, c’est que la DMCA (Digital Millennium Copyright Act), qui fait l’objet d’exceptions tous les trois ans, a  approuvée deux propositions de L’EFF.

En gros, maintenant, le fait de jailbreaker un iPhone (ou rooter un Android) n’est plus punissable par la loi (américaine).

Partagez:
  • Facebook
  • Twitter
  • LinkedIn
  • viadeo FR
  • Google Bookmarks
  • del.icio.us
  • Reddit
  • RSS
  • email
  • PDF
  • Print

Configurer Pidgin pour Google Talk

Parce que j’installe des tas de cochonneries sur mon PC, j’ai pris l’habitude de faire des format c: assez souvent… et à chaque fois, quand je réinstalle Pidgin, mon client de chat favoris,  je galère pour configurer mon compte Gtalk…car ça semble facile mais il y a 2-3 subtilités qui corsent un peu les choses.

Donc voilà un petit tuto pour (me) vous permettre de configurer convenablement Gtalk dans Pidgin.

Pré-requis:
1- Avoir un compte Google
2- Télécharger Pidgin (ICI)

Tout d’abord, il faut créer un nouveau compte du type : « XMPP » (oui, il existe bien le protocole « Google Talk » mais ça revient au même…).
Ensuite, entrez les informations suivantes:

  • Utilisateur : votre nom d’utilisateur Google mais sans le « @gmail.com »
  • Domaine : c’est ici qu’il faut mettre « gmail.com »
  • Ressource :  « Home »
  • Mot de passe : le mot de passe de votre compte Google.

Vous avez ensuite divers options plus facultatives.
Voici un screenshot de mes options:

Ensuite, cliquez sur l’onglet « Avancé », car c’est là que tout se joue pour la connexion à Gtalk:

  • Cocher : Nécessite SSL / TLS
  • Cocher : Forcer l’ancien SSL (port 5223)
  • Port de connexion: 443
  • Serveur de connexion: talk.google.com
  • Proxy pour le transfert de fichiers: proxy.eu.jabber.org (je ne sais pas s’il est vraiment nécessaire car je n’utilise pas le transfert de fichiers via pidgin…)
  • URL BOSH : laisser vide

Voici ce que ça donne en image:

Cliquez sur « Enregistrer » et c’est bon!

Bon chat!

Partagez:
  • Facebook
  • Twitter
  • LinkedIn
  • viadeo FR
  • Google Bookmarks
  • del.icio.us
  • Reddit
  • RSS
  • email
  • PDF
  • Print

Security Garden – Ferme d’outils de sécurité

Début Juillet, la société FREESECURITY spécialisée dans le domaine de la sécurité informatique (audit, conseil et formation), a lancé un nouveau projet libre et collaboratif: Security Garden.

Ce site consiste a répertorier les outils de sécurité informatique que les pentester peuvent utiliser. C’est un peu le packetstorm des Jedi.

Le site présente plusieurs thèmes sous forme d’onglet: Vulnérabilité, Réseau,Applicatif / Système, BDD, Mot de passe, Détection d’intrusion et Divers:

Chaque outils est clairement présenté :

  • la plateforme sur lequel il a été testé,
  • son type : Binaire, Install, Script ou Source
  • sa version de l’outil
  • sa date de sortie
  • son type de licence
  • des screenshots sont présents pour se faire une idée de l’IHM
  • Une description détaillée
  • Et le petit plus, l’avis du contributeur!

Question réseau social, des boutons « j’aime » et « j’aime pas » sont disponible ainsi que de nombreux liens de partage (FB, twitter, delicious, digg, etc.

Bien que jeune, le site est assez fourni (50 outils dans la base) et ne demande qu’a être agrémenté.

Pour cela, il est d’ailleurs possible de se créer un compte pour y partager ses propre outils.

Je recommande vraiment ce site (je me suis le flux RSS dans mon GReader pour être prévenu de tout nouveau dépôt) et j’encourage tout ceux qui s’intéressent à la sécurité à aller contribuer à ce projet.

J’ajoute que FREESECURITY a aussi sorti son moteur de recherche dédié à la sécurité : www.qswx.fr. Il fera sans doute l’objet d’un nouveau billet un de ces 4.

Partagez:
  • Facebook
  • Twitter
  • LinkedIn
  • viadeo FR
  • Google Bookmarks
  • del.icio.us
  • Reddit
  • RSS
  • email
  • PDF
  • Print

Geohot nous dit adieu…

Sur twitter, ce mardi 13 Juillet, Geohot nous tire sa révérence:

GeoHot connu pour le jailbreak de l’iphone et le hack de la PS3. Cela fait un petit moment qu’il prépare sa sortie mais voilà, il à l’air maintenant bien décidé.

Dommage…

Partagez:
  • Facebook
  • Twitter
  • LinkedIn
  • viadeo FR
  • Google Bookmarks
  • del.icio.us
  • Reddit
  • RSS
  • email
  • PDF
  • Print

Démarrer une image ISO depuis une clé USB

USBParce qu’il est parfois fastidieux de graver un CD juste pour installer une distribution, voici un tutoriel pour lancer une image CD (ISO) à partir d’une clé USB bootable.

L’outil utilisé est UNetbootin

C’est très simple d’utilisation:

  1. connectez votre clé USB
  2. lancez l’outil puis
      - sélectionnez la distribution que vous désirez
      - pointez l’image ISO adéquate
      - choisissez le type « Disque USB » et sélectionnez le lecteur de la clé USB
      - cliquez enfin sur « OK »

L’outil va préparer votre clé pour qu’elle boot sur votre distribution.

ATTENTION: N’oubliez pas lors du démarrage de l’ordinateur, de dire au BIOS de booter sur la clé!

Actuellement, UNetbootin gère pas mal de distributions (la liste est ICI) mais aussi pas mal d’outils liveCD comme la backtrack, ophcrack, NTPasswd, Parted Magic, Dr.Web Antivirus, etc.

EDIT : Il existe aussi un autre logiciel appelé ISOtoUSB qui peut être utile: http://www.isotousb.com/

Partagez:
  • Facebook
  • Twitter
  • LinkedIn
  • viadeo FR
  • Google Bookmarks
  • del.icio.us
  • Reddit
  • RSS
  • email
  • PDF
  • Print

iPhone iOS 4.0 jailbreak et désimlock

dev-teamCela fait un petit moment que je n’avait pas écrit sur le blog, choisissant la facilité en 140 caractère sur twitter… mais les événements apple de cette semaine me font reprendre un peu l’écriture ici.

Donc voilà, nous somme le 21 juin, date de sortie de l’iOS 4.0 d’Apple qui apporte quelques nouvelles fonctionnalités attendue comme le multitâche (pas pour les iPhone 3G et précédent) et la gestion de dossiers.
Après seulement quelques heures, la Dev-team a mis à jour son blog pour informer que leur outil ultrasnow était dispo en version 0.93 sur leur repository cydia: « repo666.ultrasn0w.com ».

Ultrasnow permet de désimlocker (et non pas jailbreaker) tout iphone ayant un baseband compris entre le 04.26.08 et le 05.13.04 (le dernier en date publié par Apple).

Cependant, attention, le logiciel vient tout juste de sortir donc méfiance il peut rester quelques bugs!

En ce qui concerne le jailbreak, la dev-team travail dessus et devrait sortir quelque chose bientôt.

Restez donc dans les parages :)

EDIT du 22/06/2010 : la dev-team a mis à jour redsn0w en version 0.9.5b5-3 permettant le jailbreak des iphone 3G et iPod Touch 2G (et seulement eux) sous iOS4.0 :

Ils ajoutent sur leur blog que « It’s still a beta, so you’ll need to let Cydia reorganize, reload, and update after using redsn0w. »

Partagez:
  • Facebook
  • Twitter
  • LinkedIn
  • viadeo FR
  • Google Bookmarks
  • del.icio.us
  • Reddit
  • RSS
  • email
  • PDF
  • Print