libbdplus est disponible au publique !

La bibliothèque ouverte libbdplus conçue pour décrypter le DRM BD+ du bluray est enfin disponible à tous.
Voici une capture d’écran de la lecture du bluray Avatar :

libbdplus

Bluray qui est sorti le 21 avril 2010 est dorénavant lisible dans nos distributions… Si vous souhaitez comprendre pourquoi cela a été aussi long, je vous invite à regarder la vidéo de l’équipe Videolan lors de la conférence Pas Sage En Seine 2013.

Pour résumer rapidement, voici comment lire un bluray sous GNU/Linux.

  1. Installer libbluray, libaacs et libbdplus
  2. Installer VLC, mplayer ou XBMC
  3. Installer une base de données de clés (celle-ci ou celle-là)

Avec la première base de donnée il est facile de lire un bluray de AACS v1 à v25 mais au delà c’est à vous de déchiffrer votre volume. Pour info la dernière version de AACS est la 46…

Merci aux différents développeurs et à Videolan pour ses trois bibliothèques ainsi qu’à Alessio Treglia pour les empaqueter dans Debian à chacune de mes demandes.

Test ultra-rapide du navigateur web IRON

IRON

J’ai voulu tester le navigateur web IRON conçu par SRWare éditeur de logiciels. Ce navigateur web est une version basée sur chromium offrant une meilleure confidentialité et sécurité que Google Chrome.

Cette version contrairement à Google Chrome ne contient pas de Client-ID, suggestions de recherches, pages d’erreur alternatives, rapport d’erreur, RLZ-Tracking (transmission d’informations codées à Google), mise à jour automatique, et d’URL-Tracker. Intéréssant sur le papier, j’ai décidé de tester ce dernier.

Je récupère le paquet debian ici :
http://www.srware.net/forum/viewtopic.php?f=18&t=6457

Soit pour l’occasion la version 32 bits (md5 = 145dbaa79ee26ddec4a5fd3b04b83c56).
Après l’installation, je lance l’application (avec un œil étonné vers le chemin de l’exécutable…) :
/usr/share/iron/iron

Et là ça commence bien :
/usr/share/iron/iron: error while loading shared libraries: libudev.so.0: cannot open shared object file: No such file or directory

En effet, Ubuntu 13.04 que je test sur mon netbook dispose d’une version récente de libudev, j’ai du corriger le problème via un lien symbolique :
sudo ln -s /lib/i386-linux-gnu/libudev.so.1 /lib/i386-linux-gnu/libudev.so.0

Restant particulièrement étonné du chemin de l’exécutable, je décide de regarder les permissions d’accès et là c’est le drame :
ls IRON

Un utilisateur quelconque sans droit root peut supprimer tout cela :
«/usr/share/iron/extensions»
«/usr/share/iron/content_resources.pak»
«/usr/share/iron/chrome_100_percent.pak»
«/usr/share/iron/iron»
«/usr/share/iron/chrome_remote_desktop.pak»
«/usr/share/iron/product_logo_48.png»
«/usr/share/iron/resources.pak»
«/usr/share/iron/libavcodec.so.52»
«/usr/share/iron/libavformat.so.52»
«/usr/share/iron/chrome.pak»
«/usr/share/iron/libavutil.so.50»
«/usr/share/iron/chrome-wrapper»
«/usr/share/iron/libffmpegsumo.so»

Forcement ça va beaucoup moins bien marcher après ^^ (mort de rire). C’est quand même le comble pour un soit disant "Navigateur du Futur", "sans problème de confidentialité ni de sécurité"… J’aurai pu corriger cela rapidement via un "chmod -R 755 /usr/share/iron/" mais j’ai décidé d’arrêter là…

IRON offre certainement une meilleure confidentialité face à google chrome d’accord, mais la différence doit être beaucoup moindre face à chromium. D’ailleurs pourquoi sortir un navigateur au lieu de créer une extension ? (qui je pense rencontrerait un plus grand succès) Dans tous les cas personnellement, je reste sous Mozilla Firefox qui offre une bonne sécurité et plus de respect de la vie privée.

Note: J’ai contacté l’éditeur en question et j’éditerais cet article si j’ai un retour.

Debian 7 (Wheezy) sortie imminente :)

wheezy

Debian Wheezy c’est pour ce weekend et je n’ai donc qu’une chose à dire… Youupppii!

Pour résumer rapidement (en attendant l’annonce officielle qui sera beaucoup plus complète), voici ce que cette nouvelle version nous apporte :

  • Noyau Linux 3.2
  • X.Org 7.7
  • GNOME 3.4
  • KDE 4.8.4
  • Xfce 4.8
  • LibreOffice 3.5.4
  • Iceweasel et Icedove 10.0.12 ESR
  • Apache 2.2.22
  • PHP 5.4.4
  • MySQL 5.5.30
  • Python 2.7 & 3.2

A noter que c’est dorénavant le système de fichier ext4 qui est utilisé par défaut, l’UEFI est supporté sur l’architecture amd64 et l’installateur supporte le WPA.

Si comme moi vous êtes impatient de faire une installation toute fraiche de votre système, voici le lien ultime pour récupérer votre précieux système libre avec un peu d’avance :

http://cdimage.debian.org/cdimage/.wheezy_release/

Bonne install ;)

Leed mon agrégateur RSS en ligne

Leed

Je suis abonné à énormément de flux rss, ce qui me permet de faire de la veille informatique rapidement. C’est un point important pour un administrateur système, car cela permet de suivre l’évolution des normes, du matériel, si on est concerné par les nouvelles failles de sécurité etc…

Pendant longtemps j’ai utilisé comme agrégateur liferea que j’aime bien, mais comme c’est un programme installé sur l’ordinateur il est impossible de suivre ses flux rss depuis n’importe où.

Comme je m’auto-héberge j’ai déjà essayé pas mal de solutions comme tiny RSS et RSSlounge mais, ils ne fonctionnent pas ou très mal avec suphp.
Ardilla lui fonctionne avec suphp mais également avec les injections SQL et XSS… (c’est un jeune projet qui n’est pas mort, à suivre avec intérêt. En attendant je déconseille ça mise en production pour des questions de sécurité sauf si vous modifiez le code en conséquence).

Enfin j’ai testé Leed et je l’ai adopté, que c’est bon de trouver une chaussure à son pied :)

Leed est rapide, simple et il bénéficit d’une interface très agréable. Il utilise CRON pour traiter les informations, fonctionne avec les divers navigateurs et s’adapte aux différentes résolutions des appareils mobiles. Leed est compatible avec l’import (et l’export) de fichier OPML (et donc liferea).

N’hésitez pas à faire comme moi et remonter vos modifications, remarques et suggestions directement. D’ailleurs l’auteur vient de sortir la release 87 aujourd’hui avec notamment le changement de sa licence. Idleman un grand merci pour ton travail que j’utilise au quotidien ;)

Libérer l’invite de commandes windows

tux

Je vous souhaite pour commencer une bonne année 2013 et surtout une bonne santé et pourquoi pas un peu d’argent avec en vu les différentes augmentations que nous allons voir cette année à savoir le Livret A, le logement, prix du gaz, prix de l’électricité, taxis, bière etc…

Qui n’a jamais saisi par erreur une commande Unix/Linux dans l’invite de commande sous Windows? Personnellement moi c’est surtout avec les commandes "ls" et "ifconfig" , question d’habitude ^^
Mon copain JF m’avait concocté un petit script batch pour rigoler afin d’ajouter les alias de mes commandes.

Récemment un collège m’a envoyé un mail disant qu’il faisait par habitude des erreurs de frappes dans le cmd sous windows, j’ai alors décidé de partager mon "Tux Terminal" que j’ai commencé à améliorer mais je compte sur vous pour le peaufiner d’avantage (je vois déjà venir "format c:"), alors lâchez vos commentaires ;)

Voici le script "tux.bat" en question, à mettre dans "C:\Windows\System32".

@echo off
title Tux Terminal for Windows
mode 128
color 0A
echo %username%@%computername% :
echo.
echo.

doskey ls=dir /b
doskey ifconfig=ipconfig
doskey uname=ver
doskey top=tasklist
doskey clear=cls
doskey pwd=chdir
doskey ls-R=tree
doskey cat=type
doskey sleep=pause
doskey export=set
doskey grep=find
doskey dif=fc
doskey mv=echo move ou rename
doskey rm=del
doskey services=echo Taper "sc queryex | findstr "DISPLAY_NAME STATE""
cd %USERPROFILE%
cmd /K

Ensuite dans l’invite de commande, il vous suffira de taper la commande "tux" pour accéder à ce dernier.

Attention aux arnaques en ligne (exemple par orange)

Je poste ce petit article pour informer mes lecteurs d’être vigilans sur plusieurs arnaques en ligne qui utilisent le moyen de payement "internet+" ou autre.
Ce payement en ligne est automatique, et ne nécessite pas forcement une interaction de votre part, il suffit simplement de rencontrer une mauvaise pub, d’une ouverture automatique d’un nouvel onglet (vers ce site Italien par exemple)… Le prélèvement sera automatiquement effectué sur votre facture internet et celui-ci peut aller jusqu’à 5 euros par semaine…

La solution? Utiliser l’extension Adblock Plus et Ghostery pour firefox, puis redoubler de prudence et désactiver le service de m…de de votre fournisseur d’accès à internet.

Voici la marche à suivre chez orange :

Dans "mon compte internet" se rendre dans le menu "service" et désactiver les moyens de payement en ligne. Si jamais il est déjà trop tard vous pouvez résilier l’abonnement dans la rubrique "mes achats de services internet plus". Pensez à effectuer cette manipulation dans votre entourage ;)

VLC 2.0 disponible !

Bonne nouvelle VLC 2.0 "Twoflower" est maintenant disponible :)
Comme vous pouvez le remarquer, vlc est passé directement de la branche 1.1 à la 2.0 vu le nombres de nouveautés apportées à cette nouvelle version. La liste étant accessible ici ou .
Voici ce que j’ai principalement retenu :

_Réécriture du cœur vidéo.
_Réécriture complète de la sortie vidéo OpenGL
_Meilleure gestion des sous-titres
_Lecture des fichiers contenus dans des archives RAR
_Support des extensions Lua (allociné, IMDB, Wikipedia, OpenSubtitles etc…)
_Support des Blu-ray (avec libbluray et libaacs). Pour le déchiffrage des disques commerciaux vous devrez renseigner les clés. Les menus Java (bd-j) ne sont pas encore pris en charge.
_Développement de vlc pour Android en bêta privée

Pour information votre fichier de clé (KEYDB.cfg) sous GNU/Linux doit être placé dans "~/.config/aacs/" et sous windows dans "%appdata%/aacs/" pour obtenir vos clés voici quelques solutions :

http://forum.ubuntu-fr.org/viewtopic.php?pid=3642898#p3642898

lxbdplayer n’étant plus listé ci-dessus car il ne prend plus en charge l’obtention des MKB supérieurs à la version 18 (actuellement nous en sommes à la version 25…) et il nécessite makemkv.

Le danger du cloud computing en image

Cloud computing, un therme piège à la mode, dont les médias n’arrêtent pas de parler, dernièrement l’entreprise Pomme a même annoncé sa version nommée icloud.

Les industriels veulent par cette technique nous vendre juste un écran et un clavier afin de nous contrôler tous…

Le danger avec le Cloud c’est de perdre le contrôle de notre informatique. Qui peut certifier ce qu’il ce passe réellement sur les serveurs? Qui prouve qu’il ne joue pas avec les données?

De plus en plus d’entreprises se tournent vers le Cloud, mais leur est il possible d’imaginer sereinement que leurs concurrents sont certainement stocké sur le même serveur? D’avoir une confiance absolue en la sécurité entre le client et le serveur distant? Que leurs données sont peut-être hébergées en Iran? Et que les fermes de serveur Cloud Computing si elles hébergent des centaines d’entreprises seront un lieu privilégié pour les pirates?

Bref moi personnellement je suis totalement contre, et je vous le confirme grâce a yahoo :

Estimation des ordinateurs GNU/Linux

Bonjour à tous,

je vous invite à vous enregistrer en tant que utilisateur GNU/Linux afin de savoir réellement si GNU/Linux est seulement utilisé par 1% de la population  :D

www.dudalibre.com/gnulinuxcounter

Merci et surtout ne pas mentir sur son nombre d’ordinateur pour ne pas fausser les chiffres ;)

Sachant qu’il y a actuellement 146 735 membres dans la communauté ubuntu-fr.org donc si la moitié s’enregistre on va battre facilement la Russie ^^

Il y a aussi le classement des distributions les plus utilisées, soit en premier Ubuntu, second Debian, troisième Arch Linux etc…